Die Schwachstelle LegacyHive ermöglicht Rechteausweitung auf Windows 10 2004+ und Windows Server 2022; ein Mikropatch von ACROS Security verfügbar, offizielle CVE und Update ausstehend.
Angreifer exploitieren aktiv zwei Zero-Day-Schwachstellen in SonicWall SMA1000, mindestens eine davon mit kritischem Schweregrad als SSRF-Lücke klassifiziert.
Eine Validierungsunzulänglichkeit in Wordpresss REST Batch API ermöglicht Pre-Authentication-RCE mit voller Kontrolle über Website, Datenbank und Hosting-Umgebung.
Ein Indexierungsfehler im REST-Batch-Endpunkt ermöglicht unauthentifizierten Angreifern die vollständige Kontrolle über WordPress-Installationen, erfordert aber sofortiges Patchen auf Version 6.9.5 oder 7.0.2.
Die Kernlücke wp2shell in WordPress 6.9 und 7.0 ermöglicht Code-Ausführung durch anonyme HTTP-Anfragen und wurde durch Sicherheitsupdates 6.9.5 und 7.0.2 mit erzwungenen Auto-Updates behoben.
Drei SharePoint-Lücken (CVE-2026-332201, CVE-2026-45659, CVE-2026-56164) sind im aktiven Einsatz — Patchen ist notwendig, aber Netzwerksegmentierung entscheidend, um Auswirkungen zu begrenzen.
Ein öffentlich gemachter Zero-Day-Exploit (Legacyhive) ermöglicht Windows-Benutzern, sich Adminrechte zu verschaffen – und wird derzeit nicht durch einen Microsoft-Patch adressiert.
Progress hat eine kritische Zero-Day-Lücke in ShareFile Storage Zone Controller bestätigt und gibt Patches heraus, die sofortige Aufmerksamkeit durch CISOs erfordern.
Kritische Samba-Schwachstellen in Druck- und Authentifizierungsfunktionen ermöglichen Remote Code Execution durch unsichere Shell-Übergaben und erfordern sofortige Patches.