IT Sicherheit (WID/BSI) Warn- und Info-Dienste
Bürger-CERT --- Technische Warnungen zu IT-Schwachstellen für Bürgerinnen und Bürger --- Quelle: RSS
(BSI) Bürger Cert - Schwachstellen Informationen
100 Aktuelle Warnungen und Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.
Webseite: wid.cert-bund.de/portal/wid/buergercert - BSI - Bundesamt für Sicherheit in der Informationstechnik
CERT Meldung: (Nr. 1/100) Schwachstelle / Warnung
Datum: Do, 01. Okt 2026 13:06 Uhr
» Mehrere Schwachstellen
System / Produkt: Moodle
In Moodle existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Dateien zu manipulieren, Daten offenzulegen oder Benutzer zu täuschen. Für einige der Schwachstellen ist eine Benutzeraktion erforderlich: Das Opfer muss eine bösartige Webseite oder einen Link anklicken.
CERT Meldung: (Nr. 2/100) Schwachstelle / Warnung
Datum: Do, 01. Okt 2026 12:51 Uhr
» Mehrere Schwachstellen
System / Produkt: Nvidia GPU Display Treiber
Im NVIDIA GPU Display Driver für Linux und Windows bestehen mehrere Schwachstellen.Ein Angreifer kann diese ausnutzen, um Schadcode auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren oder einen Systemabsturz zu verursachen.Einige dieser Schwachstellen erfordern eine bestimmte Berechtigungsstufe, lokalen oder physischen Zugriff oder bestimmte Bedingungen, um erfolgreich ausgenutzt werden zu können.
CERT Meldung: (Nr. 3/100) Schwachstelle / Warnung
Datum: Mi, 30. Sep 2026 13:51 Uhr
» Mehrere Schwachstellen
System / Produkt: Moodle
Ein Angreifer kann mehrere Schwachstellen in Moodle ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um die Datenbank zu manipulieren.
CERT Meldung: (Nr. 4/100) Schwachstelle / Warnung
Datum: Mi, 30. Sep 2026 12:26 Uhr
» Mehrere Schwachstellen
System / Produkt: Mozilla Firefox ESR - Firefox -
In Mozilla Firefox ESR und Mozilla Firefox existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, sowie Schadcode auszuführen oder einen Systemabsturz auszulösen.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, bestimmte Bedingungen oder eine Benutzerinteraktion erforderlich, z. B. das Öffnen einer schädlichen Datei oder Webseite.
CERT Meldung: (Nr. 5/100) Schwachstelle / Warnung
Datum: Mi, 30. Sep 2026 12:26 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome
In Google Chrome existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, den Benutzer zu täuschen, sowie Schadcode auszuführen oder einen Systemabsturz auszulösen.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, bestimmte Bedingungen oder eine Benutzerinteraktion erforderlich, z. B. das Öffnen einer schädlichen Datei oder Webseite.
CERT Meldung: (Nr. 6/100) Schwachstelle / Warnung
Datum: Di, 29. Sep 2026 11:56 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: Apple iOS - iPadOS - macOS Tahoe - Sequoia -
In Apple iOS und iPadOS sowie in macOS Tahoe und Sequoia besteht eine Schwachstelle. Ein Angreifer kann diese Schwachstelle ausnutzen, um Schadcode auszuführen. Dazu ist eine Benutzeraktion erforderlich: Das Opfer muss eine schädliche Datei bearbeiten.Apple berichtet, dass diese Schwachstelle bereits in gezielten Angriffen ausgenutzt wurde.
» Apple iOS, iPadOS, macOS Tahoe und Sequoia: Schwachstelle ermöglicht Codeausführung
CERT Meldung: (Nr. 7/100) Schwachstelle / Warnung
Datum: Fr, 25. Sep 2026 12:54 Uhr
» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
System / Produkt: VLC
Es existieren mehrere Schwachstellen in VLC, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen.
» VLC: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CERT Meldung: (Nr. 8/100) Schwachstelle / Warnung
Datum: Fr, 25. Sep 2026 12:44 Uhr
» Schwachstelle ermöglicht Codeausführung und Denial of Service
System / Produkt: GIMP
Ein Angreifer kann eine Schwachstelle in GIMP ausnutzen, um Schadcode auszuführen und um einen Programmabsturz herbeizuführen. Zur Ausnutzung genügt es, eine bösartig gestaltete Bilddatei in GIMP zu öffnen
» GIMP: Schwachstelle ermöglicht Codeausführung und Denial of Service
CERT Meldung: (Nr. 9/100) Schwachstelle / Warnung
Datum: Fr, 25. Sep 2026 12:09 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome - Microsoft Edge -
In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Daten zu modifizieren, Opfer zu täuschen oder einen Systemabsturz zu erzeugen.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, spezifische Bedingungen oder Benutzerinteraktionen erforderlich, wie beispielsweise das Öffnen einer schädlichen Webseite, App oder Datei.
CERT Meldung: (Nr. 10/100) Schwachstelle / Warnung
Datum: Do, 24. Sep 2026 13:04 Uhr
» Mehrere Schwachstellen
System / Produkt: GIMP
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.
CERT Meldung: (Nr. 11/100) Schwachstelle / Warnung
Datum: Do, 24. Sep 2026 12:59 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: Microsoft Outlook
Ein Angreifer kann eine Schwachstelle in Microsoft Outlook ausnutzen, um beliebigen Programmcode auszuführen. Zur Ausnutzung genügt es, eine z.B. per E-Mail empfangene, bösartig gestaltete Office Datei zu öffnen.
» Microsoft Outlook: Schwachstelle ermöglicht Codeausführung
CERT Meldung: (Nr. 12/100) Schwachstelle / Warnung
Datum: Do, 24. Sep 2026 12:59 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: WordPress
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WordPress ausnutzen, um Schadcode auszuführen.Die Ausnutzung erfordert bestimmte Konfigurationen und Dateien auf dem Server.
CERT Meldung: (Nr. 13/100) Schwachstelle / Warnung
Datum: Mi, 23. Sep 2026 13:29 Uhr
» Mehrere Schwachstellen
System / Produkt: Foxit PDF Reader - Foxit PDF Editor -
In Foxit PDF Reader und Foxit PDF Editor existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Berechtigungen zu erweitern, sensible Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen und Daten zu manipulieren.Um einige dieser Schwachstellen erfolgreich auszunutzen, sind eine bestimmte Berechtigungsstufe, bestimmte Bedingungen oder eine Benutzerinteraktion erforderlich, z. B. das Öffnen einer schädlichen Datei.
» Foxit PDF Reader und Foxit PDF Editor: Mehrere Schwachstellen
CERT Meldung: (Nr. 14/100) Schwachstelle / Warnung
Datum: Mi, 23. Sep 2026 13:29 Uhr
» Mehrere Schwachstellen
System / Produkt: LibreOffice
In LibreOffice existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um einen Systemabsturz zu verursachen, Daten zu manipulieren oder Informationen offenzulegen.Für eine erfolgreiche Ausnutzung ist eine Benutzerinteraktion erforderlich, beispielsweise das Öffnen eines Dokuments mit einem manipulierten Link.
CERT Meldung: (Nr. 15/100) Schwachstelle / Warnung
Datum: Mi, 23. Sep 2026 13:24 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service
System / Produkt: Ubiquiti UniFi Gateways
In Ubiquiti UniFi-Gateway-Geräten bestehen mehrere Schwachstellen.Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um einen Systemabsturz zu erzeugen.
» Ubiquiti UniFi Gateways: Mehrere Schwachstellen ermöglichen Denial of Service
CERT Meldung: (Nr. 16/100) Schwachstelle / Warnung
Datum: Mi, 23. Sep 2026 13:24 Uhr
» Mehrere Schwachstellen
System / Produkt: Adobe Creative Cloud Applikationen
In Adobe Creative Cloud InDesign, Bridge, Premiere and Substance 3D Modeler existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um einen Systemabsturz zu erzeugen, Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Daten offenzulegen.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen ist Benutzerinteraktion erforderlich, z. B. das Öffnen einer schädlichen Datei.
» Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
CERT Meldung: (Nr. 17/100) Schwachstelle / Warnung
Datum: Mo, 21. Sep 2026 12:06 Uhr
» Mehrere Schwachstellen
System / Produkt: WordPress
In WordPress existieren mehrere Schwachstellen.Ein Angreifer kann diese ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen oder Daten zu manipulieren und offenzulegen. Eine als „Click2Shell“ bezeichnete Schwachstelle ermöglicht es Angreifern, einen angemeldeten Administrator dazu zu zwingen, ein vom Angreifer ausgewähltes WordPress.org-Theme zu installieren, und sie kann mit einer separaten Schwachstelle im Theme kombiniert werden, um Schadcode auf dem Server auszuführen.
CERT Meldung: (Nr. 18/100) Schwachstelle / Warnung
Datum: Mo, 21. Sep 2026 11:56 Uhr
» Schwachstelle ermöglicht Privilegieneskalation
System / Produkt: Microsoft Edge
In Microsoft Edge besteht eine Schwachstelle. Ein Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsmechanismen zu umgehen und dadurch seine Privilegien erhöhen.
» Microsoft Edge: Schwachstelle ermöglicht Privilegieneskalation
CERT Meldung: (Nr. 19/100) Schwachstelle / Warnung
Datum: Fr, 18. Sep 2026 14:36 Uhr
» Mehrere Schwachstellen
System / Produkt: Synology DiskStation Manager
Ein Angreifer kann mehrere Schwachstellen in Synology DiskStation Manager ausnutzen, um Dateien zu manipulieren, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen und um einen SQL-Injection Angriff durchzuführen. Die Schwachstellen werden durch unsachgemäße Kodierung oder Maskierung von Ausgaben, unzureichende Entropie, fehlerhafte Rechtevergabe, externe Kontrolle von Dateinamen oder Pfaden, XSS, CRLF-Injection sowie SQL-Injection verursacht.
CERT Meldung: (Nr. 20/100) Schwachstelle / Warnung
Datum: Fr, 18. Sep 2026 12:26 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome
In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Opfer zu täuschen, Daten zu modifizieren oder einen Systemabsturz zu erzeugen.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, spezifische Bedingungen oder Benutzerinteraktionen erforderlich, wie beispielsweise das Öffnen einer schädlichen Webseite, App oder Datei.
CERT Meldung: (Nr. 21/100) Schwachstelle / Warnung
Datum: Fr, 18. Sep 2026 09:11 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome - Microsoft Edge -
In Google Chrome / Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Daten zu modifizieren oder einen Systemabsturz zu erzeugen.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, spezifische Bedingungen oder Benutzerinteraktionen erforderlich, wie beispielsweise das Öffnen einer schädlichen Webseite, App oder Datei.
CERT Meldung: (Nr. 22/100) Schwachstelle / Warnung
Datum: Mi, 16. Sep 2026 13:31 Uhr
» Mehrere Schwachstellen
System / Produkt: Pixel Patchday September 2026
Es bestehen mehrere Schwachstellen in Google Android Pixel.Ein Angreifer kann diese Schwachstellen ausnutzen, um erweiterte Privilegien zu erlangen, Schadcode auszuführen, einen Systemabsturz zu erzeugen oder vertrauliche Informationen zu stehlen.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, eine Benutzerinteraktion oder die Erfüllung bestimmter Bedingungen erforderlich.
CERT Meldung: (Nr. 23/100) Schwachstelle / Warnung
Datum: Mi, 16. Sep 2026 13:31 Uhr
» Schwachstelle ermöglicht Codeausführung und Denial of Service
System / Produkt: GIMP
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen und um einen Denial of Service Angriff durchzuführen. Die Schwachstelle wird durch einen Integer-Überlauf bei der Multiplikation von Werten aus einem eingebetteten JPEG-Header verursacht, der beim Erstellen einer Vorschaubild-Miniaturansicht für eine speziell präparierte PSD-Bilddatei (Photoshop Document) auftritt. Dieser Fehler führt zu einem Heap-basierten Pufferüberlauf, wenn die Bilddaten dekodiert werden.
» GIMP: Schwachstelle ermöglicht Codeausführung und Denial of Service
CERT Meldung: (Nr. 24/100) Schwachstelle / Warnung
Datum: Mi, 16. Sep 2026 13:31 Uhr
» Mehrere Schwachstellen
System / Produkt: Microsoft Edge
In Microsoft Edge bestehen mehrere Schwachstellen.Ein Angreifer kann diese ausnutzen, um Schadcode auszuführen und erweiterte Berechtigungen zu erlangen.Dazu muss ein Benutzer eine vom Angreifer kontrollierte Webseite aufrufen und zwei Tippgesten ausführen oder eine schädliche Office-Datei öffnen.
CERT Meldung: (Nr. 25/100) Schwachstelle / Warnung
Datum: Mi, 16. Sep 2026 12:51 Uhr
» Mehrere Schwachstellen
System / Produkt: Mozilla Firefox - Thunderbird -
In Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Daten offenzulegen und zu manipulieren, oder einen Systemabsturz auszulösen.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, bestimmte Bedingungen oder eine Benutzerinteraktion erforderlich, z. B. das Öffnen einer schädlichen Datei oder Webseite.
CERT Meldung: (Nr. 26/100) Schwachstelle / Warnung
Datum: Di, 15. Sep 2026 13:21 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung und DoS
System / Produkt: GIMP Plugins
In GIMP bestehen mehrere Schwachstellen, die die Plug-ins ICO, Lightning und PSP betreffen. Ein Angreifer mit lokalem Zugriff kann diese ausnutzen, um potenziell Schadcode auszuführen oder einen Systemabsturz zu erzeugen.Für eine erfolgreiche Ausnutzung muss ein Benutzer eine bösartige Datei öffnen.
» GIMP Plugins: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
CERT Meldung: (Nr. 27/100) Schwachstelle / Warnung
Datum: Di, 15. Sep 2026 13:11 Uhr
» Mehrere Schwachstellen
System / Produkt: Apple iOS - iPadOS - macOS Tahoe - macOS Golden Gate - macOS Sequoia - Safari -
In Apple iOS, iPadOS, macOS Tahoe, macOS Golden Gate, macOS Sequoia und Safari bestehen mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code – auch mit Root-Rechten – auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, auf Daten zuzugreifen, diese zu manipulieren oder offenzulegen sowie einen Systemabsturz zu verursachen.Einige dieser Schwachstellen erfordern ein bestimmte Berechtigungsstufe, lokalen oder physischen Zugriff, bestimmte Voraussetzungen oder eine Benutzerinteraktion, um erfolgreich ausgenutzt werden zu können. Genügend ist es, wenn ein Opfer eine böswillig erstellte Bilder, Dateien oder Apps öffnet.
» Apple iOS, iPadOS, macOS Tahoe, macOS Golden Gate, macOS Sequoia und Safari: Mehrere Schwachstellen
CERT Meldung: (Nr. 28/100) Schwachstelle / Warnung
Datum: Di, 15. Sep 2026 12:51 Uhr
» Schwachstelle ermöglicht Privilegieneskalation
System / Produkt: Microsoft Windows 11 (Secure Kernel Mode)
Ein lokaler Angreifer kann eine Schwachstelle in Microsoft Windows 11 (Secure Kernel Mode) ausnutzen, um seine Privilegien zu erhöhen. Die Schwachstelle wird durch einen Double Free verursacht.
» Microsoft Windows 11 (Secure Kernel Mode): Schwachstelle ermöglicht Privilegieneskalation
CERT Meldung: (Nr. 29/100) Schwachstelle / Warnung
Datum: Di, 15. Sep 2026 11:06 Uhr
» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
System / Produkt: Google Chrome - Microsoft Edge -
Es existieren mehrere Schwachstellen in Google Chrome / Microsoft Edge. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen. Diese können die Ausführung von Schadcode, die Umgehung von Sicherheitsmaßnahmen, die Ausweitung von Privilegien, die Offenlegung sensibler Informationen, die Durchführung von Cross-Site-Scripting-Angriffen oder das Auslösen eines Systemabsturzes umfassen. Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, spezifische Bedingungen oder Benutzerinteraktionen erforderlich, z. B. das Öffnen einer schädlichen Datei oder Webseite.
» Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CERT Meldung: (Nr. 30/100) Schwachstelle / Warnung
Datum: Mo, 14. Sep 2026 14:36 Uhr
» Schwachstelle ermöglicht Cross-Site Scripting
System / Produkt: Microsoft Edge
In Microsoft Edge existiert eine Cross-Site Scripting Schwachstelle. Ein Angreifer kann diese Schwachstelle ausnutzen, um Benutzer zu täuschen und bösartigen Skriptcode direkt im Browser des Opfers auszuführen. Dazu muss der Benutzer mehrere Edge-Browser-Instanzen geöffnet haben, dann eine vom Angreifer kontrollierte Website aufrufen und zuletzt auf ein von der Website angezeigtes Pop-up-Fenster klicken.
» Microsoft Edge: Schwachstelle ermöglicht Cross-Site Scripting
CERT Meldung: (Nr. 31/100) Schwachstelle / Warnung
Datum: Do, 10. Sep 2026 14:46 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service
System / Produkt: Dell Computer (Intel NPU Treiber)
In Dell-Computern sind mehrere Schwachstellen vorhanden, die den Intel-NPU-Treiber betreffen.Ein Angreifer mit geringen Berechtigungen kann diese ausnutzen, um das Gerät zum Absturz zu bringen.
» Dell Computer (Intel NPU Treiber): Mehrere Schwachstellen ermöglichen Denial of Service
CERT Meldung: (Nr. 32/100) Schwachstelle / Warnung
Datum: Mi, 09. Sep 2026 13:34 Uhr
» Schwachstelle ermöglicht Denial of Service
System / Produkt: Mozilla Firefox
Es existiert eine Schwachstelle in Mozilla Firefox für iOS. Diese kann beim ansehen einer bösartigen Webseite dazu führen, dass Firefox für iOS vorübergehend nicht mehr genutzt werden kann, bis die Seite geschlossen wird.
» Mozilla Firefox: Schwachstelle ermöglicht Denial of Service
CERT Meldung: (Nr. 33/100) Schwachstelle / Warnung
Datum: Mi, 09. Sep 2026 13:29 Uhr
» Mehrere Schwachstellen
System / Produkt: Adobe Photoshop Mobile Android
In Adobe Photoshop Mobile für Android existieren mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen um seine Privilegien zu erhöhen und Sicherheitsmaßnahmen zu umgehen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
» Adobe Photoshop Mobile für Android: Mehrere Schwachstellen
CERT Meldung: (Nr. 34/100) Schwachstelle / Warnung
Datum: Mi, 09. Sep 2026 13:04 Uhr
» Mehrere Schwachstellen
System / Produkt: Android Patchday September 2026
In Google Android existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Berechtigungen zu erweitern, vertrauliche Informationen offenzulegen oder einen Systemabsturz zu erzeugen.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, bestimmte Bedingungen oder eine Benutzerinteraktion erforderlich, z. B. das Öffnen einer schädlichen App oder Datei.
CERT Meldung: (Nr. 35/100) Schwachstelle / Warnung
Datum: Mi, 09. Sep 2026 12:04 Uhr
» Microsoft Patchday September 2026
System / Produkt: Microsoft Patchday September 2026
Microsoft hat im September zahlreiche Schwachstellen in verschiedenen Produkten behoben.
CERT Meldung: (Nr. 36/100) Schwachstelle / Warnung
Datum: Mi, 09. Sep 2026 11:49 Uhr
» Mehrere Schwachstellen
System / Produkt: Lenovo BIOS
Im Lenovo-BIOS sind mehrere Schwachstellen vorhanden. Diese sind auf Sicherheitsprobleme in BIOS-Komponenten der Hersteller AMI, Insyde und NVIDIA zurückzuführen.Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Systemabsturz zu verursachen.Dafür sind möglicherweise bestimmte Berechtigungen, lokaler/physischer Zugriff oder eine Benutzerinteraktion erforderlich.
CERT Meldung: (Nr. 37/100) Schwachstelle / Warnung
Datum: Mi, 09. Sep 2026 10:59 Uhr
» Mehrere Schwachstellen
System / Produkt: Adobe Acrobat - Acrobat Reader -
In Adobe Acrobat, Acrobat 2024 und Acrobat Reader bestehen mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu modifizieren, vertrauliche Informationen zu stehlen oder einen Systemabsturz zu verursachen.Einige dieser Schwachstellen erfordern eine erweiterte Berechtigungsstufe oder eine Benutzerinteraktion, z. B. das Öffnen einer schädlichen Datei, um erfolgreich ausgenutzt werden zu können.
CERT Meldung: (Nr. 38/100) Schwachstelle / Warnung
Datum: Mi, 09. Sep 2026 10:54 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System / Produkt: Adobe Creative Cloud (Illustrator ,Animate)
In Adobe Creative Cloud Illustrator und Animate existieren mehrere Schwachstellen. Ein Angreifer mit lokalem Zugriff kann diese Schwachstellen ausnutzen, um Schadcode auszuführen. Dazu ist eine Benutzeraktion erforderlich, z. B. das Öffnen einer schädlichen Datei.
» Adobe Creative Cloud (Illustrator und Animate): Mehrere Schwachstellen ermöglichen Codeausführung
CERT Meldung: (Nr. 39/100) Schwachstelle / Warnung
Datum: Mi, 09. Sep 2026 10:54 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System / Produkt: Adobe Photoshop
In Adobe Photoshop existieren mehrere Schwachstellen. Ein Angreifer mit lokalem Zugriff kann diese Schwachstellen ausnutzen, um Schadcode auszuführen. Dazu ist eine Benutzeraktion erforderlich, wie beispielsweise das Öffnen einer schädlichen Datei.
» Adobe Photoshop: Mehrere Schwachstellen ermöglichen Codeausführung
CERT Meldung: (Nr. 40/100) Schwachstelle / Warnung
Datum: Mi, 09. Sep 2026 07:44 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome - Microsoft Edge -
In Google Chrome bestehen mehrere Schwachstellen. Ein Angreifer kann dadurch Schadcode ausführen, Informationen stehlen und Sicherheitsmechanismen umgehen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden.
CERT Meldung: (Nr. 41/100) Schwachstelle / Warnung
Datum: Di, 08. Sep 2026 13:44 Uhr
» Mehrere Schwachstellen
System / Produkt: Samsung Android
In Samsung Android bestehen mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um Code – sogar mit Root-Rechten – auszuführen, sich erweiterte Zugriffsrechte zu verschaffen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen preiszugeben, Daten zu manipulieren oder einen Systemabsturz auszulösen. Einige dieser Schwachstellen erfordern eine bestimmte Berechtigungsstufe, lokalen oder physischen Zugriff, Benutzerinteraktion oder bestimmte Bedingungen, um erfolgreich ausgenutzt werden zu können.
CERT Meldung: (Nr. 42/100) Schwachstelle / Warnung
Datum: Do, 03. Sep 2026 13:26 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System / Produkt: VMware Fusion - Workstation -
In VMware Workstation und VMware Fusion existieren mehrere Schwachstellen. Ein lokaler Angreifer aus einer virtuellen Maschine kann mehrere Schwachstellen in VMware Workstation und VMware Fusion ausnutzen, um beliebigen Programmcode auf dem Rechner auszuführen, auf dem VMware läuft.
» VMware Fusion und Workstation: Mehrere Schwachstellen ermöglichen Codeausführung
CERT Meldung: (Nr. 43/100) Schwachstelle / Warnung
Datum: Mi, 02. Sep 2026 12:21 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome
In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, den Benutzer zu täuschen, Daten zu modifizieren oder einen Systemabsturz zu erzeugen.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, spezifische Bedingungen oder Benutzerinteraktionen erforderlich, wie beispielsweise das Öffnen einer schädlichen Webseite, App oder Datei.
CERT Meldung: (Nr. 44/100) Schwachstelle / Warnung
Datum: Mi, 02. Sep 2026 12:21 Uhr
» Mehrere Schwachstellen
System / Produkt: Mozilla Firefox - Thunderbird -
In Mozilla Firefox und Thunderbird existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, den Benutzer zu täuschen, sowie möglicherweise Schadcode auszuführen oder einen Systemabsturz auszulösen.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, bestimmte Bedingungen oder eine Benutzerinteraktion erforderlich, z. B. das Öffnen einer schädlichen Datei oder Webseite.
CERT Meldung: (Nr. 45/100) Schwachstelle / Warnung
Datum: Di, 01. Sep 2026 12:51 Uhr
» Schwachstelle ermöglicht Darstellen falscher Informationen
System / Produkt: Mozilla Firefox
Eine Schwachstelle in Firefox für iOS ermöglicht es einem Angreifer, über eine manipulierte Webseite die Adressleiste des Browsers zu fälschen. Dadurch kann eine vertrauenswürdige Webadresse angezeigt werden, obwohl weiterhin Inhalte des Angreifers dargestellt werden. Dies kann für Phishing-Angriffe genutzt werden.Zur Ausnutzung muss der Benutzer eine vom Angreifer präparierte Webseite aufrufen.
» Mozilla Firefox: Schwachstelle ermöglicht Darstellen falscher Informationen
CERT Meldung: (Nr. 46/100) Schwachstelle / Warnung
Datum: Mo, 31. Aug 2026 13:11 Uhr
» Schwachstelle ermöglicht Privilegieneskalation
System / Produkt: HP Computer
Im System-BIOS wurde bei bestimmten HP PC-Geräten ein potenzielles Sicherheitsrisiko festgestellt, das Rechteausweitung und/oder Ausführung von willkürlichem Code ermöglichen kann.
» HP Computer: Schwachstelle ermöglicht Privilegieneskalation
CERT Meldung: (Nr. 47/100) Schwachstelle / Warnung
Datum: Mo, 31. Aug 2026 12:01 Uhr
» Mehrere Schwachstellen
System / Produkt: Microsoft Edge
In Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Benutzer zu täuschen, Daten zu manipulieren oder offenzulegen oder einen Systemabsturz zu verursachen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion, z. B. das Öffnen einer schädlichen Datei oder App.
CERT Meldung: (Nr. 48/100) Schwachstelle / Warnung
Datum: Do, 27. Aug 2026 13:26 Uhr
» Mehrere Schwachstellen
System / Produkt: D-LINK DIR-X1860Z Router
Ein Angreifer kann mehrere Schwachstellen im D-LINK DIR-X1860Z Router ausnutzen, um ein neues Administratorpasswort festzulegen und Informationen zur WLAN-Konfiguration, einschließlich der WLAN-Zugangsdaten, abzurufen.
CERT Meldung: (Nr. 49/100) Schwachstelle / Warnung
Datum: Mi, 26. Aug 2026 13:41 Uhr
» Mehrere Schwachstellen
System / Produkt: Ubiquiti UnifiOS
Ein Angreifer kann mehrere Schwachstellen in Ubiquiti UnifiOS ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen und um Sicherheitsvorkehrungen zu umgehen.
CERT Meldung: (Nr. 50/100) Schwachstelle / Warnung
Datum: Mi, 26. Aug 2026 13:31 Uhr
» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
System / Produkt: GIMP
Ein Angreifer kann eine Schwachstelle in GIMP ausnutzen, um einen Programmabsturz zu verursachen und um Informationen zu stehlen. Zur Ausnutzung genügt es, eine speziell manipulierte Datei zu öffnen.
» GIMP: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
CERT Meldung: (Nr. 51/100) Schwachstelle / Warnung
Datum: Mi, 26. Aug 2026 13:01 Uhr
» Mehrere Schwachstellen
System / Produkt: Adobe Creative Cloud (Substance 3D, XD, ,Illustrator)
Ein Angreifer kann mehrere Schwachstellen in den Adobe Creative Cloud Anwendungen Substance 3D, XD und Illustrator ausnutzen, um Schadcode auszuführen, um einen Absturz zu verursachen und um Informationen offenzulegen.
» Adobe Creative Cloud (Substance 3D, XD, und Illustrator): Mehrere Schwachstellen
CERT Meldung: (Nr. 52/100) Schwachstelle / Warnung
Datum: Mi, 26. Aug 2026 12:36 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome
In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Opfer zu täuschen, Daten zu modifizieren oder einen Systemabsturz zu erzeugen.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, spezifische Bedingungen oder Benutzerinteraktionen erforderlich, wie beispielsweise das Öffnen einer schädlichen Webseite, App oder Datei.
CERT Meldung: (Nr. 53/100) Schwachstelle / Warnung
Datum: Di, 25. Aug 2026 11:56 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System / Produkt: DrayTek Vigor Switches
In verschiedenen DrayTek-Vigor-Switches sind mehrere Schwachstellen vorhanden. Ein authentisierter Angreifer, der über Administratorrechte sowie Zugriff auf die Web-Verwaltungsoberfläche des Switches verfügt, kann diese Schwachstellen ausnutzen, um Schadcode auszuführen.
» DrayTek Vigor Switches: Mehrere Schwachstellen ermöglichen Codeausführung
CERT Meldung: (Nr. 54/100) Schwachstelle / Warnung
Datum: Di, 25. Aug 2026 11:56 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System / Produkt: DrayTek VigorAP
In verschiedenen Serien der DrayTek Vigor Access Points bestehen mehrere Schwachstellen.Ein Angreifer, der über Administratorrechte sowie Zugriff auf die Web-Verwaltungsoberfläche des Access Points verfügt, kann diese Schwachstellen ausnutzen, um beliebigen Schadcode auszuführen.
» DrayTek VigorAP: Mehrere Schwachstellen ermöglichen Codeausführung
CERT Meldung: (Nr. 55/100) Schwachstelle / Warnung
Datum: Di, 25. Aug 2026 11:31 Uhr
» Schwachstelle ermöglicht Manipulation von Daten
System / Produkt: Dell BIOS
Ein lokaler Angreifer kann eine Schwachstelle in Dell BIOS ausnutzen, um Daten zu manipulieren.
» Dell BIOS: Schwachstelle ermöglicht Manipulation von Daten
CERT Meldung: (Nr. 56/100) Schwachstelle / Warnung
Datum: Fr, 21. Aug 2026 12:31 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System / Produkt: GIMP
In GIMP existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode innerhalb des aktuellen Prozesses auszuführen. Zur Ausnutzung genügt es, eine bösartig gestaltete Bilddatei in GIMP zu öffnen.Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss entweder eine bösartige Webseite aufrufen oder eine bösartige Datei öffnen.
CERT Meldung: (Nr. 57/100) Schwachstelle / Warnung
Datum: Fr, 21. Aug 2026 11:56 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome
In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um höhere Rechte zu erlangen, Sicherheitsmaßnahmen zu umgehen und möglicherweise Schadcode auszuführen oder einen Systemabsturz zu verursachen. Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, spezifische Bedingungen oder Benutzerinteraktionen erforderlich, beispielsweise das Öffnen einer schädlichen Datei oder Webseite.
CERT Meldung: (Nr. 58/100) Schwachstelle / Warnung
Datum: Mi, 19. Aug 2026 11:56 Uhr
» Mehrere Schwachstellen
System / Produkt: Mozilla Firefox - Firefox ESR - Thunderbird -
In Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Daten offenzulegen und zu manipulieren, Spoofing- oder Clickjacking-Angriffe durchzuführen oder einen Systemabsturz auszulösen.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, bestimmte Bedingungen oder eine Benutzerinteraktion erforderlich, z. B. das Öffnen einer schädlichen Datei oder Webseite.
» Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen
CERT Meldung: (Nr. 59/100) Schwachstelle / Warnung
Datum: Mi, 19. Aug 2026 11:56 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome
In Google Chrome existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, sensible Informationen zu stehlen, Sicherheitsmaßnahmen zu umgehen oder einen Systemabsturz zu verursachen.Für einige Schwachstellen ist möglicherweise eine Interaktion des Benutzers erforderlich, beispielsweise das Verarbeiten oder Aufrufen böswillig gestalteter Webinhalte.
CERT Meldung: (Nr. 60/100) Schwachstelle / Warnung
Datum: Mi, 19. Aug 2026 08:56 Uhr
» Mehrere Schwachstellen
System / Produkt: Oracle Java SE
Ein Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
CERT Meldung: (Nr. 61/100) Schwachstelle / Warnung
Datum: Di, 18. Aug 2026 11:01 Uhr
» Mehrere Schwachstellen
System / Produkt: Apple macOS - iOS - iPadOS -
In Apple macOS, Apple iOS und Apple iPadOS existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen zu stehlen, Daten zu modifizieren, Speicherbeschädigungen zu verursachen oder einen Systemabsturz auszulösen.Für einige dieser Schwachstellen sind bestimmte Berechtigungen, eine privilegierte Netzwerkposition oder eine Benutzerinteraktion erforderlich, beispielsweise die Verarbeitung von böswillig gestalteten Webinhalten.
CERT Meldung: (Nr. 62/100) Schwachstelle / Warnung
Datum: Mo, 17. Aug 2026 11:51 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: Microsoft Edge
In Microsoft Edge besteht eine Schwachstelle. Ein Angreifer kann diese Schwachstelle ausnutzen, um Schadcode auszuführen. Dadurch werden weitere Angriffe ermöglicht, wie beispielsweise die Offenlegung sensibler Informationen, die Änderung offengelegter Informationen und das Auslösen eines Serverabsturzes.Für eine erfolgreiche Ausnutzung ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine vom Angreifer kontrollierte Webseite aufrufen und bestimmte Aktionen ausführen.
CERT Meldung: (Nr. 63/100) Schwachstelle / Warnung
Datum: Do, 13. Aug 2026 13:56 Uhr
» Schwachstelle ermöglicht Darstellen falscher Informationen
System / Produkt: Foxit PDF Reader
In Foxit PDF Reader und Foxit PDF Editor existiert eine Schwachstelle die es einem Angreifer ermöglicht Benutzer durch irreführende Signaturinformationen dazu zu verleiten, manipulierten Dokumenten zu vertrauen.
» Foxit PDF Reader: Schwachstelle ermöglicht Darstellen falscher Informationen
CERT Meldung: (Nr. 64/100) Schwachstelle / Warnung
Datum: Do, 13. Aug 2026 13:41 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: WordPress
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in WordPress ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle entsteht durch einen Fehler, der das Hochladen einer bösartigen Postscript-Datei ermöglicht.
CERT Meldung: (Nr. 65/100) Schwachstelle / Warnung
Datum: Mi, 12. Aug 2026 13:36 Uhr
» Mehrere Schwachstellen
System / Produkt: AMD Prozessor
In bestimmten AMD Prozessoren bestehen mehrere Schwachstellen, die es einem lokalen Angreifer ermöglichen seine Privilegien zu erhöhen oder einen Denial of Service zu verursachen.
CERT Meldung: (Nr. 66/100) Schwachstelle / Warnung
Datum: Mi, 12. Aug 2026 13:36 Uhr
» Microsoft Patchday August 2026
System / Produkt: Microsoft Patchday August 2026
Microsoft hat im August zahlreiche Schwachstellen in verschiedenen Produkten behoben.
CERT Meldung: (Nr. 67/100) Schwachstelle / Warnung
Datum: Mi, 12. Aug 2026 13:11 Uhr
» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
System / Produkt: Google Chrome
In Google Chrome existieren mehrere Schwachstellen, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise die Ausführung von Schadcode, die Umgehung von Sicherheitsmaßnahmen, die Offenlegung von Informationen oder das Auslösen eines Systemabsturzes. Für eine erfolgreiche Ausnutzung ist möglicherweise eine Benutzerinteraktion erforderlich, z. B. das Öffnen einer schädlichen Datei oder Webseite.
» Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CERT Meldung: (Nr. 68/100) Schwachstelle / Warnung
Datum: Mi, 12. Aug 2026 11:06 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System / Produkt: Adobe Creative Cloud (Lightroom Classic)
Ein Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud (Lightroom Classic) ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstellen entstehen durch Pfadtraversierung, Deserialisierung nicht vertrauenswürdiger Daten, einen Integer-Überlauf, mehrere Schreibvorgänge außerhalb des zulässigen Bereichs und eine fehlerhafte Autorisierung.
» Adobe Creative Cloud (Lightroom Classic): Mehrere Schwachstellen ermöglichen Codeausführung
CERT Meldung: (Nr. 69/100) Schwachstelle / Warnung
Datum: Mi, 12. Aug 2026 11:06 Uhr
» Mehrere Schwachstellen
System / Produkt: Intel Prozessor
In verschiedenen Intel-Prozessoren bestehen mehrere Schwachstellen. Ein lokaler Angreifer kann diese ausnutzen, um sich erweiterte Rechte zu verschaffen, Daten zu modifizieren, vertrauliche Informationen zu stehlen oder einen Systemabsturz auszulösen. Einige Schwachstellen erfordern bestimmte Privilegien, spezifische Bedingungen oder Benutzerinteraktion, um erfolgreich ausgenutzt werden zu können.
CERT Meldung: (Nr. 70/100) Schwachstelle / Warnung
Datum: Mi, 12. Aug 2026 10:46 Uhr
» Schwachstelle ermöglicht Offenlegung von Informationen
System / Produkt: Intel UEFI Reference BIOS
In der UEFI-Firmware von Intel-Referenzplattformen besteht eine Schwachstelle. Ein lokaler Angreifer mit hohen Berechtigungen kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen.
» Intel UEFI Reference BIOS: Schwachstelle ermöglicht Offenlegung von Informationen
CERT Meldung: (Nr. 71/100) Schwachstelle / Warnung
Datum: Di, 11. Aug 2026 12:11 Uhr
» Schwachstelle ermöglicht Codeausführung und DoS
System / Produkt: Dell Computer (Qualcomm MIPI Camera Driver)
In bestimmten Dell-Computern besteht eine Schwachstelle aufgrund eines Out-of-Bounds-Schreibvorgangs in den Computer-Vision-Komponenten des Qualcomm-MIPI-Kameratreibers. Ein Angreifer kann diese Schwachstelle ausnutzen, um eine Speicherbeschädigung zu verursachen. Dadurch könnte Schadcode ausgeführt werden oder ein Systemabsturz ausgelöst werden.
» Dell Computer (Qualcomm MIPI Camera Driver): Schwachstelle ermöglicht Codeausführung und DoS
CERT Meldung: (Nr. 72/100) Schwachstelle / Warnung
Datum: Di, 11. Aug 2026 11:56 Uhr
» Mehrere Schwachstellen
System / Produkt: GIMP
Es existieren mehrere Schwachstellen in verschiedenen GIMP-Plug-ins.Ein lokaler Angreifer kann diese ausnutzen, um Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen zu stehlen und einen Systemabsturz auszulösen.Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion, z. B. das Öffnen einer bösartig präparierten Datei.
CERT Meldung: (Nr. 73/100) Schwachstelle / Warnung
Datum: Mo, 10. Aug 2026 13:51 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service und Offenlegung von Informationen
System / Produkt: ClamAV
In ClamAV existieren mehrere Schwachstellen, die auf fehlerhafte Verarbeitung von Daten zurückzuführen sind. Ein entfernter, anonymer Angreifer kann das ausnutzen, um einen Denial of Service Angriff durchzuführen und Informationen offenzulegen.
» ClamAV: Mehrere Schwachstellen ermöglichen Denial of Service und Offenlegung von Informationen
CERT Meldung: (Nr. 74/100) Schwachstelle / Warnung
Datum: Mo, 10. Aug 2026 13:51 Uhr
» Mehrere Schwachstellen
System / Produkt: D-LINK DWR-M961 Router
Ein Angreifer kann mehrere Schwachstellen in D-LINK DWR-M961 Router ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode auszuführen. Die Schwachstellen entstehen durch mehrfache Code-Injektionen und einen Pufferüberlauf.
CERT Meldung: (Nr. 75/100) Schwachstelle / Warnung
Datum: Fr, 07. Aug 2026 12:21 Uhr
» Mehrere Schwachstellen
System / Produkt: WordPress
Ein Angreifer kann mehrere Schwachstellen in WordPress ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. Die Schwachstellen werden durch mehrere Fehler verursacht, unter anderem durch Server Side Request Forgery (SSRF), CSS Injection, Reflected XSS und Stored XSS.
CERT Meldung: (Nr. 76/100) Schwachstelle / Warnung
Datum: Fr, 07. Aug 2026 11:06 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um Schadcode auszuführen, vertrauliche Informationen zu stehlen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder einen Systemabsturz zu verursachen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, damit sie erfolgreich ausgenutzt werden können. Beispielsweise muss eine speziell manipulierte Website aufgerufen oder bösartige Dateien verarbeitet werden.
CERT Meldung: (Nr. 77/100) Schwachstelle / Warnung
Datum: Fr, 07. Aug 2026 11:06 Uhr
» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
System / Produkt: Apple macOS (Sonoma, Sequoia ,Tahoe)
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apple macOS ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Diese Schwachstelle entsteht durch eine fehlerhafte Authentifizierung, die es ermöglicht, sich ohne gültige Anmeldeinformationen bei der Bildschirmfreigabe anzumelden.
CERT Meldung: (Nr. 78/100) Schwachstelle / Warnung
Datum: Mi, 05. Aug 2026 12:26 Uhr
» Schwachstelle ermöglicht Offenlegung von Informationen
System / Produkt: Mozilla Firefox Android
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mozilla Firefox für Android ausnutzen, um Informationen offenzulegen.
» Mozilla Firefox für Android: Schwachstelle ermöglicht Offenlegung von Informationen
CERT Meldung: (Nr. 79/100) Schwachstelle / Warnung
Datum: Mi, 05. Aug 2026 12:11 Uhr
» Schwachstelle ermöglicht Privilegieneskalation
System / Produkt: Google Android Pixel
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Android Pixel ausnutzen, um seine Privilegien zu erhöhen. Die Schwachstelle entsteht durch einen Use-After-Free-Fehler in mehreren Funktionen der Datei "vpu_ioctl.c".
» Google Android Pixel: Schwachstelle ermöglicht Privilegieneskalation
CERT Meldung: (Nr. 80/100) Schwachstelle / Warnung
Datum: Di, 04. Aug 2026 13:36 Uhr
» Mehrere Schwachstellen
System / Produkt: Microsoft Edge
In Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Daten zu manipulieren, sensible Informationen preiszugeben oder Spoofing-Angriffe durchzuführen.Einige dieser Schwachstellen erfordern eine bestimmte Berechtigungsstufe, eine Benutzerinteraktion oder bestimmte Bedingungen, damit sie erfolgreich ausgenutzt werden können. Zum Ausnutzen genügt es, wenn ein Opfer eine bösartige Website besucht oder eine bösartige Datei öffnet.
CERT Meldung: (Nr. 81/100) Schwachstelle / Warnung
Datum: Di, 04. Aug 2026 11:51 Uhr
» Mehrere Schwachstellen
System / Produkt: Samsung Android
Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Die Schwachstellen entstehen durch eine unzureichende Zugriffskontrolle, eine unzureichende Eingabevalidierung, eine fehlerhafte Konvertierung zwischen numerischen Datentypen, eine Umgehung der Autorisierung, einen fehlerhaften Export von Anwendungskomponenten, einen Schreibvorgang außerhalb des zulässigen Bereichs und einen stapelbasierten Pufferüberlauf.
CERT Meldung: (Nr. 82/100) Schwachstelle / Warnung
Datum: Di, 04. Aug 2026 10:31 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: Microsoft Excel (2016), Office,(2019, 2021 ,2024) ,365 Apps
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Excel 2016, Microsoft Office 2024, Microsoft Office 2021, Microsoft 365 Apps Enterprise und Microsoft Office 2019 ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle wird durch einen Use-After-Free-Fehler verursacht.
CERT Meldung: (Nr. 83/100) Schwachstelle / Warnung
Datum: Do, 30. Jul 2026 12:12 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um Schadcode auszuführen, vertrauliche Informationen zu stehlen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder einen Systemabsturz zu verursachen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, damit sie erfolgreich ausgenutzt werden können. Beispielsweise muss eine speziell manipulierte Website aufgerufen oder bösartige Dateien verarbeitet werden.
CERT Meldung: (Nr. 84/100) Schwachstelle / Warnung
Datum: Mi, 29. Jul 2026 13:37 Uhr
» Mehrere Schwachstellen
System / Produkt: VMware Produkte
In VMware ESXi, VMware vCenter Server, VMware Workstation und VMware Fusion bestehen mehrere Schwachstellen. Ein Angreifer kann das ausnutzen um einen Denial of Service zuverursachen, Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen und Code auszuführen.
CERT Meldung: (Nr. 85/100) Schwachstelle / Warnung
Datum: Mi, 29. Jul 2026 13:32 Uhr
» Mehrere Schwachstellen
System / Produkt: Adobe Creative Cloud (Bridge ,Format Plugins)
Ein Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud (Bridge und Format Plugins) ausnutzen, um Schadcode auszuführen und mehr Rechte zu erlangen. Die Schwachstellen entstehen durch einen nicht vertrauenswürdigen Suchpfad, eine fehlerhafte Autorisierung, einen Pfaddurchlauf, einen Schreibvorgang außerhalb des zulässigen Speicherbereichs und einen Heap-basierten Pufferüberlauf. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzerinteraktion erforderlich.
» Adobe Creative Cloud (Bridge und Format Plugins): Mehrere Schwachstellen
CERT Meldung: (Nr. 86/100) Schwachstelle / Warnung
Datum: Mi, 29. Jul 2026 11:42 Uhr
» Schwachstelle ermöglicht Offenlegung und Manipulation von Dateien
System / Produkt: Microsoft Edge Android
Es existiert eine Schwachstelle in Microsoft Edge für Android.Ein Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen zu stehlen oder zu verändern. Dafür ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine schädliche Webseite besuchen und bestimmte Aktionen durchführen.
» Microsoft Edge für Android: Schwachstelle ermöglicht Offenlegung und Manipulation von Dateien
CERT Meldung: (Nr. 87/100) Schwachstelle / Warnung
Datum: Di, 28. Jul 2026 12:57 Uhr
» Mehrere Schwachstellen
System / Produkt: Apple Safari
In Apple Safari existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um vertrauliche Informationen zu stehlen, Sicherheitsmaßnahmen zu umgehen, Daten zu modifizieren, Spoofing-Angriffe durchzuführen oder einen Systemabsturz zu verursachen. Um diese Schwachstellen erfolgreich auszunutzen, ist möglicherweise eine Benutzerinteraktion erforderlich. Beispielsweise muss das Opfer eine speziell gestaltete Website besuchen oder bösartige Webinhalte verarbeiten.
CERT Meldung: (Nr. 88/100) Schwachstelle / Warnung
Datum: Di, 28. Jul 2026 12:52 Uhr
» Mehrere Schwachstellen
System / Produkt: Apple macOS (Tahoe, Sonoma ,Sequoia)
Ein Angreifer kann mehrere Schwachstellen in Apple macOS Tahoe, Sonoma und Sequoia ausnutzen, um seine Privilegien zu erhöhen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Die Schwachstellen werden durch verschiedene Probleme verursacht, darunter eine unsachgemäße Zustandsverwaltung, ein Use-After-Free-Fehler, ein Pufferüberlauf, ein Schreibvorgang außerhalb des zulässigen Bereichs, eine Race Condition, eine unsachgemäße Validierung, eine Speicherbeschädigung, ein Lesevorgang außerhalb des zulässigen Bereichs, ein Integer-Überlauf und eine Typverwechslung.
» Apple macOS (Tahoe, Sonoma und Sequoia): Mehrere Schwachstellen
CERT Meldung: (Nr. 89/100) Schwachstelle / Warnung
Datum: Di, 28. Jul 2026 12:37 Uhr
» Mehrere Schwachstellen
System / Produkt: GIMP Plugins
In mehreren GIMP Plugins sind mehrere Schwachstellen vorhanden. Ein lokaler Angreifer kann diese ausnutzen, um das Plugin zum Absturz zu bringen, Schadcode auszuführen oder vertrauliche Informationen zu stehlen. Dazu ist eine Benutzeraktion erforderlich: Das Opfer muss ein speziell präpariertes Bild verarbeiten.
CERT Meldung: (Nr. 90/100) Schwachstelle / Warnung
Datum: Di, 28. Jul 2026 12:37 Uhr
» Mehrere Schwachstellen
System / Produkt: Apple iOS - iPadOS -
Ein Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Die Schwachstellen werden durch verschiedene Probleme verursacht, darunter eine unsachgemäße Zustandsverwaltung, ein Use-After-Free-Fehler, ein Pufferüberlauf, ein Schreibvorgang außerhalb des zulässigen Bereichs, eine Race Condition, eine unsachgemäße Validierung, eine Speicherbeschädigung, ein Lesevorgang außerhalb des zulässigen Bereichs, ein Integer-Überlauf und eine Typverwechslung.
CERT Meldung: (Nr. 91/100) Schwachstelle / Warnung
Datum: Di, 28. Jul 2026 12:17 Uhr
» Schwachstelle ermöglicht Offenlegung von Informationen
System / Produkt: Moodle
Ein Angreifer kann eine Schwachstelle in Moodle ausnutzen, um Informationen offenzulegen. Die Schwachstelle entsteht durch eine unzureichende Isolation der App-Token. Dieser Fehler ermöglicht den Zugriff auf sichere Speichertoken anderer, bereits konfigurierter Moodle-Sites.
» Moodle: Schwachstelle ermöglicht Offenlegung von Informationen
CERT Meldung: (Nr. 92/100) Schwachstelle / Warnung
Datum: Mo, 27. Jul 2026 12:57 Uhr
» Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und Spoofing-Angriffe
System / Produkt: Microsoft Edge
In Microsoft Edge existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um vertrauliche Informationen offenzulegen oder Spoofing-Angriffe durchzuführen. Dazu ist eine Benutzeraktion erforderlich: Das Opfer muss eine bösartige Website besuchen und bestimmte Aktionen ausführen.
CERT Meldung: (Nr. 93/100) Schwachstelle / Warnung
Datum: Fr, 24. Jul 2026 13:42 Uhr
» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
System / Produkt: Google Chrome
Es existieren mehrere Schwachstellen in Google Chrome, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.Für die erfolgreiche Ausnutzung einiger Schwachstellen sind möglicherweise bestimmte Berechtigungen, eine Benutzerinteraktion oder bestimmte Bedingungen erforderlich.
» Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CERT Meldung: (Nr. 94/100) Schwachstelle / Warnung
Datum: Do, 23. Jul 2026 08:42 Uhr
» Mehrere Schwachstellen
System / Produkt: Mozilla Firefox - Thunderbird -
Es existieren mehrere Schwachstellen in Mozilla Firefox und Firefox ESR. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, erweiterte Berechtigungen zu erlangen, Speicherbeschädigungen zu verursachen, Sicherheitsmaßnahmen zu umgehen, aus der Sandbox auszubrechen, vertrauliche Informationen zu stehlen, Daten zu modifizieren und einen Systemabsturz auszulösen.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, die Erfüllung bestimmter Bedingungen oder eine Benutzerinteraktion erforderlich. Es genügt, eine schädliche Datei oder Webseite zu öffnen.
CERT Meldung: (Nr. 95/100) Schwachstelle / Warnung
Datum: Mi, 22. Jul 2026 12:02 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome
In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, einen Systemabsturz zu erzeugen, vertrauliche Informationen zu stehlen, Sicherheitsmaßnahmen zu umgehen oder andere, nicht näher spezifizierte Angriffe durchzuführen.Eine erfolgreiche Ausnutzung erfordert möglicherweise eine Benutzerinteraktion, beispielsweise den Besuch einer bösartigen Website, oder bestimmte Bedingungen.
CERT Meldung: (Nr. 96/100) Schwachstelle / Warnung
Datum: Mi, 22. Jul 2026 11:52 Uhr
» Mehrere Schwachstellen
System / Produkt: Oracle Java SE
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Oracle veröffentlicht keine weiteren Details zu diesen Schwachstellen.
CERT Meldung: (Nr. 97/100) Schwachstelle / Warnung
Datum: Di, 21. Jul 2026 08:12 Uhr
» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
System / Produkt: Google Chrome - Microsoft Edge -
Es existieren mehrere Schwachstellen in Google Chrome. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen. Mögliche Auswirkungen sind unter anderem Speicherbeschädigungen, die Ausführung von Schadcode, die Manipulation oder Offenlegung von Daten sowie das Auslösen eines Programmabsturzes.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, spezifische Bedingungen oder Benutzerinteraktionen erforderlich, z. B. das Öffnen einer schädlichen Datei.
» Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CERT Meldung: (Nr. 98/100) Schwachstelle / Warnung
Datum: Mo, 20. Jul 2026 11:27 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System / Produkt: WordPress
In WordPress existieren zwei Schwachstellen, die kombiniert werden können, um ohne Anmeldung Schadcode auf dem Webserver auszuführen.Berichten zufolge werden diese Schwachstellen bereits ausgenutzt.
» WordPress: Mehrere Schwachstellen ermöglichen Codeausführung
CERT Meldung: (Nr. 99/100) Schwachstelle / Warnung
Datum: Mo, 20. Jul 2026 11:07 Uhr
» Mehrere Schwachstellen
System / Produkt: Microsoft Windows
Ein Angreifer kann mehrere Schwachstellen im Microsoft Windows Backup Service, Microsoft Windows Admin Center und Microsoft Windows Remote Desktop Web Client ausnutzen, um Informationen offenzulegen und um erweiterte Rechte zu erlangen.
CERT Meldung: (Nr. 100/100) Schwachstelle / Warnung
Datum: Fr, 17. Jul 2026 12:50 Uhr
» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
System / Produkt: Microsoft Office 365 (Moodle Plugin)
Es existiert eine Schwachstelle in Microsoft Office 365 (Moodle Plugin). Ein Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Benutzer zu imitieren und sich so erweiterte Berechtigungen, einschließlich Administratorzugriff, zu verschaffen. Dazu muss der Angreifer den UPN eines O365-authentifizierten Benutzers kennen oder ermitteln.
» Microsoft Office 365 (Moodle Plugin): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Anzahl Meldungen: 100
--- 100 --- Mo, 05. Okt 2026 00:31 Uhr ---
(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team
Schwachstellen Informationen (Bürger Cert)
Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten. (CERT) Computer Emergency Response Team
Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.
Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.
Der Warn- und Informationsdienst (WID) bietet aktuelle Advisories (Schwachstellen) sowie technische Warnungen (für Bürgerinnen und Bürger)
WID Archiv - BUND-Cert (WID) Security Advisories
