Aktuelle Cybersecurity-News & IT-Sicherheits-Insights
Bleiben Sie informiert über neue Bedrohungen, praxisnahe Schutzstrategien und Innovationen im Schwachstellenmanagement. Profitieren Sie vom Wissen der Greenbone-Experten und stärken Sie Ihre IT-Sicherheit.
Jetzt Newsletter abonnieren



CVE-2026-48842: Unauthentifizierte SQL-Injection-Schwachstelle in Roundcube Webmail jetzt im Visier von Angreifern
BlogÜberblick über CVE-2026-48842, die unauthentifizierte SQL-Injection-Schwachstelle in Roundcube Webmail, mit CVSS-Schweregrad und EPSS-Ausnutzungswahrscheinlichkeit CVE-2026-48842 CVSS 8,1 · Hoch EPSS 0,8 % (54.) CVE-2026-48842 (CVSS 8,1, EPSS ≥ 54. Perzentil), veröffentlicht im Mai 2026, ist eine unauthentifizierte SQL-Injection-Schwachstelle in Roundcube Webmail. Betroffene Instanzen erfordern aufgrund der erhöhten Risikosignale umgehende Aufmerksamkeit. Die Schwachstelle betrifft Roundcube Webmail 1.6.x […]
Jetzt patchen! Erhöhtes Risiko bei Cisco-Produkten im September 2026
BlogBisher hat Cisco in diesem Monat 97 neue CVE-IDs für seine Produkte veröffentlicht. Zwar weisen Sicherheitsforschende darauf hin, dass die reine Anzahl an CVEs kein direktes Maß für das Risiko ist, doch macht die Gesamtzahl den September zum bisher größten Monat für koordinierte CVE-Veröffentlichungen in der Geschichte von Cisco. Zudem handelt es sich bei 32 […]
CVE-2026-85706: CVSS-10-Schwachstelle in der GitLab-CE/EE-API wird aktiv ausgenutzt
BlogCVE-2026-85706 (CVSS 10, EPSS 96. Perzentil), veröffentlicht am 12. September 2026, ist eine kritische Path-Traversal-Schwachstelle in der Commits API und der Repository Files API des GitLab-CE/EE-Repositorys. Durch die Ausnutzung kann ein nicht authentifizierter Angreifer beliebige Dateien vom GitLab-Server betroffener selbstverwalteter Instanzen lesen. Der nicht authentifizierte Angriffsweg erfordert jedoch mindestens ein anonym lesbares Projekt mit aktiviertem […]