Unauthentisierte Remote Code Execution in TeamCity über manipulierte HTTP-Anfragen an das Agent-Polling-Protokoll erfordert sofortige Patches oder Plugin-Installation.
IBM WebSphere Application Server und Liberty weisen mehrere Schwachstellen auf, die Codeausführung mit Serverrechten, Datenabfluss und Privilegieeskalation ermöglichen.
Angreifer mit Repository-Schreibrechten können in Gitea 1.17–1.27.0 über Git Hooks Shell-Befehle als Gitea-Dienst-Konto ausführen; Fix in 1.27.1 verfügbar.
SAP hat im Juli 2026 Patches gegen Schwachstellen freigegeben, die Codeausführung, SQL-Injection, Cross-Site-Scripting, Dateimanipulation, Informationsoffenlegung und Umgehung von Sicherheitsvorkehrungen ermöglichen.
Kritische unauthentifizierte Befehlsinjektion in Arista VeloCloud Orchestrator On-Premises wird aktiv ausgenutzt; CISA ordnet Remedierung bis 30. Juli 2026 an.
TeamCity On-Premises ist durch CVE-2026-63077 vulnerabel gegenüber unauthentifizierter Codeausführung; Patches liegen in den Versionen 2025.11.7 und 2026.1.3 vor.
Die maximale Kritikalität der CVE-2026-16812 in Arista VeloCloud Orchestrator On-Prem mit CVSS 10.0 wird aktiv von Angreifern zu Ferncodeeingaben missbraucht.