Die 255 neusten RSS-Einträge aus dem
BSI Warn- und Informationsdienst:
Schwachstellen-Informationen
- 21.07.2026 Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Es existieren mehrere Schwachstellen in Google Chrome. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen. Mögliche Auswirkungen sind unter anderem Speicherbeschädigungen, die Ausführung von Schadcode, die Manipulation oder Offenlegung von Daten sowie das Auslösen eines Programmabsturzes. Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, spezifische Bedingungen oder Benutzerinteraktionen erforderlich, z. B.
das Öffnen einer schädlichen Datei.
- 20.07.2026 WordPress: Mehrere Schwachstellen ermöglichen Codeausführung
In WordPress existieren zwei Schwachstellen, die kombiniert werden können, um ohne Anmeldung Schadcode auf dem Webserver auszuführen.
Berichten zufolge werden diese Schwachstellen bereits ausgenutzt.
- 20.07.2026 Microsoft Windows: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Microsoft Windows Backup Service, Microsoft Windows Admin Center und Microsoft Windows Remote Desktop Web Client ausnutzen, um Informationen offenzulegen und um erweiterte Rechte zu erlangen.
- 17.07.2026 Microsoft Office 365 (Moodle Plugin): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Es existiert eine Schwachstelle in Microsoft Office 365 (Moodle Plugin). Ein Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Benutzer zu imitieren und sich so erweiterte Berechtigungen, einschließlich Administratorzugriff, zu verschaffen.
Dazu muss der Angreifer den UPN eines O365-authentifizierten Benutzers kennen oder ermitteln.
- 16.07.2026 7-Zip: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in 7-Zip ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle wird durch einen Heap-basierten Pufferüberlauf verursacht. Dieser Fehler tritt bei der Verarbeitung von XZ-Chunked-Daten auf.
Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
- 15.07.2026 Microsoft Patchday Juli 2026
Microsoft hat im Juli zahlreiche Schwachstellen in verschiedenen Produkten behoben.
- 15.07.2026 Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
In verschiedenen Adobe Creative Cloud Applikationen existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um mehr Privilegien zu erlangen, Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen zu stehlen.
Bei einigen Schwachstellen ist dazu eine Benutzeraktion erforderlich, beispielsweise das Öffnen einer bösartig gestalteten Datei.
- 15.07.2026 Bitdefender Internet und Total Security: Schwachstelle ermöglicht Privilegieneskalation
Es existiert eine Schwachstelle in Bitdefender Internet Security und Total Security. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um sich durch eine Race Condition über symbolische Links zusätzliche Berechtigungen zu verschaffen.
Dazu ist eine Benutzeraktion erforderlich.
- 15.07.2026 Lenovo BIOS: Mehrere Schwachstellen
Im BIOS von Lenovo Computern existieren mehrere Schwachstellen.
Ein lokaler Angreifer kann diese ausnutzen, um Code auszuführen, Daten zu manipulieren, Informationen offenzulegen, einen Denial of Service zu verursachen und Privilegien zu erweitern.
- 15.07.2026 Google Chrome: Mehrere Schwachstellen
Es existieren mehrere Schwachstellen in Google Chrome. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen und um Sicherheitsmechanismen zu umgehen.
Für die erfolgreiche Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden oder einen Link anzuklicken.
- 15.07.2026 Mozilla Firefox: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Es existieren mehrere Schwachstellen in Mozilla Firefox ESR, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden.
Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen.
- 14.07.2026 Mozilla Firefox: Schwachstelle ermöglicht Manipulation von Dateien
Ein Angreifer kann eine Schwachstelle in Mozilla Firefox ausnutzen, um Dateien zu manipulieren. Die Schwachstelle entsteht durch einen Fehler, der es ermöglicht, dass gespeicherte PDF-Inhalte PDF-Dateien oder gebündelte Inhalte überschreiben.
Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
- 13.07.2026 Microsoft Edge: Mehrere Schwachstellen
Es bestehen mehrere Schwachstellen in Microsoft Edge. Ein Angreifer kann diese ausnutzen, um Schadcode auszuführen und die Rechte der angegriffenen Benutzer zu erlangen.
Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss die vom Angreifer bereitgestellte Webseite aufrufen und dort bestimmte Aktionen ausführen.
- 10.07.2026 Samsung Android: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um Schadcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen.
- 09.07.2026 Google Chrome: Mehrere Schwachstellen
Es existieren mehrere Schwachstellen in Google Chrome. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen und um Sicherheitsvorkehrungen zu umgehen.
Für die erfolgreiche Ausnutzung einiger Schwachstellen genügt es, eine bösartig gestaltete Webseite zu laden.
- 08.07.2026 Foxit PDF Editor und PDF Reader: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Foxit PDF Reader und Foxit PDF Editor ausnutzen, um Informationen offenzulegen, einen Denial of Service Angriff durchzuführen, seine Rechte zu erweitern oder Code auszuführen.
Für eine Ausnutzung genügt es, wenn das Opfer eine entsprechend präparierte Datei öffnet.
- 07.07.2026 GIMP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen.
Die Schwachstellen entstehen durch einen Schreibvorgang außerhalb des zulässigen Speicherbereichs, einen Heap-basierten Pufferüberlauf, einen Stack-basierten Pufferüberlauf, einen Integer-Überlauf und einen Off-by-One-Fehler.
- 07.07.2026 Mozilla Firefox für iOS: Schwachstelle ermöglicht Darstellen falscher Informationen
In Mozilla Firefox für iOS besteht eine Schwachstelle. Ein Angreifer kann diese Schwachstelle ausnutzen, um die Benutzeroberfläche des Browsers zu fälschen. Dadurch wird in der Adressleiste die Ziel-Domain angezeigt, während gleichzeitig der vom Angreifer kontrollierte Inhalt dargestellt wird.
Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss die bösartige Website aufrufen oder mit dieser interagieren.
- 06.07.2026 GIMP: Schwachstelle ermöglicht Codeausführung und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen. Die Schwachstelle entsteht durch einen Heap-basierten Pufferüberlauf im Parser des Paint Shop Pro (PSP)-Dateiformats.
Dieser Fehler ermöglicht es, einen Benutzer dazu zu verleiten, eine speziell präparierte PSP-Bilddatei zu öffnen.
- 06.07.2026 Dell Computer: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in Dell Computer ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Die Schwachstelle wird durch einen Fehler im BIOS der Client-Plattform verursacht.
- 06.07.2026 Microsoft Edge: Mehrere Schwachstellen
In Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um erweiterte Berechtigungen zu erlangen, Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Spoofing- und Cross-Site-Scripting-Angriffe durchzuführen, sensible Informationen zu stehlen oder einen Systemabsturz auszulösen.
Einige dieser Schwachstellen erfordern bestimmte Berechtigungen oder eine Benutzerinteraktion, um ausgenutzt werden zu können, beispielsweise das Öffnen einer schädlichen Datei oder das Aufrufen einer schädlichen Website.
- 03.07.2026 GIMP: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen und potenziell um Schadcode auszuführen.
Zur Ausnutzung genügt es, eine speziell präparierte PSP-Datei zu öffnen.
- 02.07.2026 ClamAV: Mehrere Schwachstellen
In ClamAV existieren mehrere Schwachstellen.
Ein Angreifer kann diese Schwachstellen ausnutzen, um entweder einen Systemabsturz zu verursachen oder vertrauliche Informationen zu stehlen.
- 02.07.2026 Ubiquiti UniFi: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Ubiquiti UniFi ausnutzen, um beliebigen Programmcode auszuführen, um einen SQL-Injection Angriff durchzuführen, um seine Privilegien zu erhöhen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, um Daten zu manipulieren, und um Informationen offenzulegen.
Die Schwachstellen werden durch eine unzureichende Zugriffskontrolle, eine SQL-Injection, eine unzureichende Eingabevalidierung, eine Server-Side Request Forgery (SSRF), eine Pfadtraversierung, eine unzureichende Initialisierung, eine Fehlkonfiguration von Cross-Origin Resource Sharing (CORS) und eine fehlerhafte Autorisierung verursacht.
- 02.07.2026 Mozilla Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Thunderbird ausnutzen, um einen Denial of Service Angriff durchzuführen, und um falsche Informationen darzustellen.
- 01.07.2026 Mozilla Firefox: Schwachstelle ermöglicht Codeausführung
In Mozilla Firefox besteht eine Schwachstelle, die bislang noch nicht im Detail beschrieben wurde.
Ein Angreifer kann diese ausnutzen, um Speicherbeschädigungen zu erreichen oder möglicherweise Schadcode auszuführen.
- 01.07.2026 win.rar WinRAR: Schwachstelle ermöglicht Codeausführung
Es existiert eine Schwachstelle in win.rar WinRAR. Die Schwachstelle entsteht durch einen Heap-Schreibvorgang außerhalb des zulässigen Speicherbereichs im Parser des RAR5-Wiederherstellungsvolumes (.rev). Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen.
Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
- 01.07.2026 Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Es existieren mehrere Schwachstellen in Google Chrome, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Mögliche Folgen sind die Ausführung von Schadcode, Systemabstürze, die Umgehung von Sicherheitsmaßnahmen sowie die Änderung und Offenlegung von Daten.
Bei einigen Schwachstellen sind bestimmte Berechtigungen oder eine Interaktion des Benutzers erforderlich, um sie auszunutzen, beispielsweise das Öffnen einer schädlichen Datei oder der Besuch einer schädlichen Website.
- 30.06.2026 Apple iOS und iPadOS: Mehrere Schwachstellen
In Apple iOS und Apple iPadOS existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Speicherbeschädigungen zu verursachen, Daten zu manipulieren, vertrauliche Informationen zu stehlen oder einen Systemabsturz auszulösen.
Für die Ausnutzung einiger Schwachstellen sind möglicherweise bestimmte Berechtigungen oder eine Benutzerinteraktion erforderlich, beispielsweise das Öffnen einer schädlichen Datei oder das Aufrufen einer schädlichen Website.
- 30.06.2026 Apple Safari: Mehrere Schwachstellen
In Apple Safari existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um einen Systemabsturz zu verursachen oder vertrauliche Informationen zu stehlen.
Für die Ausnutzung einiger Schwachstellen sind möglicherweise bestimmte Berechtigungen, Benutzerinteraktionen oder Bedingungen erforderlich.
- 30.06.2026 Apple macOS Tahoe: Mehrere Schwachstellen
In Apple macOS Tahoe bestehen mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Daten zu modifizieren, vertrauliche Informationen zu stehlen oder einen Systemabsturz zu verursachen.
Für die Ausnutzung einiger Schwachstellen sind möglicherweise bestimmte Berechtigungen oder eine Benutzerinteraktion erforderlich, zum Beispiel das Öffnen einer schädlichen Datei oder Website.
- 29.06.2026 Microsoft Edge (Chromium-based): Schwachstelle ermöglicht Codeausführung
Es existiert eine Schwachstelle in Microsoft Edge (Chromium-based).
Ein authentisierter Angreifer mit geringen Berechtigungen kann diese Schwachstelle ausnutzen, um Schadcode auszuführen.
- 26.06.2026 Google Chrome: Mehrere Schwachstellen
In Google Chrome bestehen mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen um um beliebigen Programmcode auszuführen einen Denial of Service zu verursachen oder Sicherheitsmaßnahmen zu umgehen.
Zur erfolgreichen Ausnutzung ist eine Nutzeraktion, wie zum Beispiel das öffnen einer präparierten Webseite, nötig.
- 25.06.2026 Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Es existieren mehrere Schwachstellen in Google Chrome, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen, darunter die Ausführung von Schadcode, Systemabstürze, die Umgehung von Sicherheitsmaßnahmen sowie die Manipulation oder Offenlegung vertraulicher Daten.
Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, eine Benutzerinteraktion oder die Erfüllung bestimmter Bedingungen erforderlich.
- 25.06.2026 GIMP: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle entsteht durch einen Heap-basierten Pufferüberlauf beim Parsen von HDR-Dateien.
Die Länge der vom Benutzer eingegebenen Daten wird vor dem Kopieren in den Puffer nicht ausreichend geprüft.
- 19.06.2026 Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Es existieren mehrere Schwachstellen in Google Chrome / Microsoft Edge, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen, darunter die Ausführung von Schadcode, Systemabstürze, die Umgehung von Sicherheitsmaßnahmen sowie die Manipulation oder Offenlegung vertraulicher Daten.
Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, eine Benutzerinteraktion oder die Erfüllung bestimmter Bedingungen erforderlich.
- 18.06.2026 Android Patchday Juni 2026: Mehrere Schwachstellen
In Google Android existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um erweiterte Berechtigungen zu erlangen, Schadcode auszuführen, vertrauliche Informationen zu stehlen oder einen Systemabsturz zu verursachen.
Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, eine Benutzerinteraktion oder die Erfüllung bestimmter Bedingungen erforderlich.
- 17.06.2026 Pixel Patchday Juni 2026: Mehrere Schwachstellen
Es bestehen mehrere Schwachstellen in Google Android Pixel. Ein Angreifer kann diese Schwachstellen ausnutzen, um erweiterte Privilegien zu erlangen, Schadcode auszuführen, einen Systemabsturz zu erzeugen oder vertrauliche Informationen zu stehlen.
Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, eine Benutzerinteraktion oder die Erfüllung bestimmter Bedingungen erforderlich.
- 17.06.2026 QNAP NAS: Mehrere Schwachstellen
QNAP hat mehrere Schwachstellen in verschiedenen Varianten der QNAP NAS Software behoben.
Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erhöhte Berechtigungen zu verschaffen, um Sicherheitsmechanismen zu umgehen, um einen Programmabsturz zu verursachen, um beliebige Befehle auszuführen, um Informationen zu stehlen oder nicht näher spezifizierte Auswirkungen zu erzielen.
- 17.06.2026 Mozilla Firefox iOS: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und die Offenlegung von Informationen
In Mozilla Firefox für iOS bestehen mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um sensible Daten zu stehlen oder zu manipulieren.
Dazu ist eine Benutzeraktion erforderlich, beispielsweise das Öffnen eines bösartigen PDF-Links.
- 17.06.2026 Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen
In Mozilla Firefox, Firefox ESR und Thunderbird existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, erweiterte Berechtigungen zu erlangen, Speicherbeschädigungen zu verursachen, Sicherheitsmaßnahmen zu umgehen, aus der Sandbox auszubrechen, vertrauliche Informationen zu stehlen, Daten zu modifizieren und einen Systemabsturz auszulösen. Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, die Erfüllung bestimmter Bedingungen oder eine Benutzerinteraktion erforderlich.
Es genügt, eine schädliche Datei oder Webseite zu öffnen.
- 16.06.2026 Avira AntiVirus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Avira AntiVirus ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um einen Denial of Service Angriff durchzuführen. Die Schwachstellen entstehen durch einen Heap-Puffer-Schreibvorgang außerhalb des zulässigen Bereichs, einen Heap-Puffer-Lesevorgang außerhalb des zulässigen Bereichs, eine Nullzeiger-Dereferenzierung und eine fehlerhafte Auswahl eines Autofill-Felds über einen Cross-Origin-Iframe.
Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich.
- 16.06.2026 Avast Antivirus: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
In Avast Antivirus existieren mehrere Schwachstellen. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen oder einen Systemabsturz auszulösen.
Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
- 16.06.2026 LibreOffice: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Es existieren mehrere Schwachstellen in LibreOffice. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen, darunter möglicherweise die Ausführung von Schadcode, die Umgehung von Sicherheitsmaßnahmen, die Manipulation von Daten, das Auslösen von Systemabstürzen oder die Offenlegung vertraulicher Informationen.
Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
- 15.06.2026 Google Chrome / Microsoft Edge: Mehrere Schwachstellen
In Google Chrome / Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu ändern, vertrauliche Informationen zu stehlen, einen Systemabsturz zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen müssen möglicherweise bestimmte Bedingungen erfüllt sein oder es sind Benutzerinteraktionen erforderlich, wie z.B.
eine schädliche Datei oder Webseite zu öffnen.
- 11.06.2026 Symantec Endpoint Protection (CleanWipe Removal Tool): Schwachstelle ermöglicht Erlangen von Administratorrechten
Im CleanWipe Removal Tool für Symantec Endpoint Protection auf macOS besteht eine Schwachstelle. Ein lokaler Angreifer kann diese ausnutzen, um sich Administratorrechte zu verschaffen.
Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
- 11.06.2026 Google Chrome / Microsoft Edge: Mehrere Schwachstellen
In Google Chrome / Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu ändern, vertrauliche Informationen zu stehlen, einen Systemabsturz zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen.
Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, Benutzerinteraktionen oder die Erfüllung bestimmter Bedingungen erforderlich.
- 11.06.2026 Ubiquiti UniFi OS: Mehrere Schwachstellen
In bestimmten Ubiquiti-Geräten, auf denen UniFi OS läuft, bestehen mehrere Schwachstellen.
Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, vertrauliche Informationen zu stehlen, erweiterte Berechtigungen zu erlangen, Zugriffskontrollen zu umgehen und Daten zu manipulieren.
- 10.06.2026 Lenovo ThinkPad Computer: Mehrere Schwachstellen
In Lenovo ThinkPads bestehen mehrere Schwachstellen in verwendeten MediaTek WLAN Treibern.
Ein Angreifer aus dem lokalen Netzwerk kann diese Schwachstelle ausnutzen um beliebigen Programmcode auszuführen und einen Denial of Service zu verursachen.
- 10.06.2026 Adobe Acrobat und Adobe Acrobat Reader: Mehrere Schwachstellen
In Adobe Acrobat und Adobe Acrobat Reader bestehen mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, vertrauliche Informationen zu stehlen oder einen Programmabsturz zu verursachen.
Zur Ausnutzung genügt es, eine bösartig gestaltete PDF Datei zu öffnen.
- 10.06.2026 AMD ARM und EPYC Prozessoren: Mehrere Schwachstellen
In bestimmten AMD Epyc und ARM Prozessoren bestehen mehrere Schwachstellen.
Diese können von lokalen Angreifern ausgenutzt werden um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren.
- 10.06.2026 Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
In verschiedenen Adobe Creative Cloud Applikationen existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, vertrauliche Informationen zu stehlen oder die Anwendung zum Absturz zu bringen.
Dazu ist eine Benutzeraktion erforderlich, beispielsweise das Öffnen einer bösartig gestalteten Datei.
- 10.06.2026 Dell Client Platform BIOS: Schwachstelle ermöglicht Privilegieneskalation
Im Dell Client Platform BIOS besteht eine Schwachstelle.
Ein Angreifer mit physischem Zugriff kann diese Schwachstelle ausnutzen, um sich erweiterte Rechte zu verschaffen.
- 10.06.2026 Microsoft Patchday Juni 2026
Microsoft hat im Juni zahlreiche Schwachstellen in verschiedenen Produkten behoben.
- 05.06.2026 Google Chrome und Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um Schadcode auszuführen, Sicherheitsmechanismen zu umgehen, einen Programmabsturz herbeizuführen und andere, nicht näher genannte Auswirkungen zu erzielen.
Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu öffnen.
- 03.06.2026 Mozilla Firefox: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
Die Schwachstellen werden durch fehlerhafte Randbedingungen in der Komponente „Grafiken:Text“ und einen JIT-Kompilierungsfehler in der JavaScript Engine: JIT-Komponente verursacht.
- 02.06.2026 Google Android: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um beliebigen Programmcode auszuführen.
- 02.06.2026 Samsung Android: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um seine Privilegien zu erhöhen, und um Sicherheitsvorkehrungen zu umgehen.
Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich.
- 02.06.2026 Mozilla Firefox für iOS: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode
In Mozilla Firefox für iOS existieren mehrere Schwachstellen. Diese bestehen aufgrund einer fehlerhaften Überprüfung und Verarbeitung von bestimmten Eingaben. Ein Angreifer kann diese Schwachstellen ausnutzen, um JavaScript-Code zur Ausführung zu bringen. Zur erfolgreichen Ausnutzung genüg das Laden einer bösartig gestalteten Webseite, was z.B.
durch das Antippen eines entsprechenden Links erfolgen kann.
- 29.05.2026 7-Zip: Mehrere Schwachstellen
In 7-Zip bestehen mehrere Schwachstellen bei der Verarbeitung verschiedener Archiv- und Dateiformate. Ein Angreifer kann dadurch Schadcode ausführen, Informationen stehlen oder einen Programmabsturz herbeiführen.
Zur Ausnutzung genügt es, dass ein Benutzer eine manipulierte Datei mit 7-Zip öffnet oder entpackt.
- 29.05.2026 Google Chrome und Microsoft Edge: Mehrere Schwachstellen
In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, einen Programmabsturz zu verursachen oder andere, nicht näher beschriebene Auswirkungen zu erzielen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite zu öffnen, bzw.
einen entsprechenden Link anzuklicken.
- 28.05.2026 AMD Radeon und AMD Ryzen: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in AMD Chipsätzen wie Radeon und Ryzen ausnutzen, um Daten zu manipulieren, um seine Privilegien zu erhöhen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.
- 27.05.2026 7-Zip: Schwachstelle ermöglicht Codeausführung
Es existiert eine Schwachstelle in 7-Zip im Zusammenhang mit NTFS-Archiven. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Schadcode auszuführen.
Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
- 26.05.2026 Intel NPU Driver: Mehrere Schwachstellen ermöglichen Privilegieneskalation und DoS
Im Intel NPU-Treiber für Windows und Linux bestehen mehrere Schwachstellen.
Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um einen Systemabsturz zu verursachen und erweiterte Privilegien zu erlangen.
- 26.05.2026 Mozilla Firefox: Schwachstelle ermöglicht Darstellen falscher Informationen
Es existiert eine Schwachstelle in Mozilla Firefox. Die Schwachstelle entsteht durch einen Fehler, der speziell präparierte, von rechts nach links (RTL) geschriebene und internationalisierte Domainnamen (IDNs) in der Linkvorschau falsch anzeigt. Dadurch können schädliche Websites als vertrauenswürdige Ursprünge erscheinen. Ein Angreifer kann diese Schwachstelle ausnutzen, um falsche Informationen darzustellen.
Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
- 22.05.2026 Ubiquiti UniFi OS Server: Mehrere Schwachstellen
Es existieren mehrere Schwachstellen im Ubiquiti UniFi OS Server.
Ein Angreifer kann diese ausnutzen, um Schadcode auszuführen, Schutzmaßnahmen zu umgehen, Daten zu modifizieren oder vertrauliche Informationen zu stehlen.
- 22.05.2026 Google Chrome und Microsoft Edge: Mehrere Schwachstellen
In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher definierte Angriffe durchzuführen. Möglicherweise kann er Schadcode ausführen, Sicherheitsmaßnahmen umgehen, einen Systemabsturz erzeugen, vertrauliche Informationen stehlen und Daten modifizieren.
Für die Ausnutzung einiger Schwachstellen sind bestimmte Berechtigungen, Benutzerinteraktionen oder bestimmte Bedingungen erforderlich.
- 20.05.2026 Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Mozilla hat mehrere Schwachstellen in Firefox und Thunderbird behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, um Informationen zu stehlen, Sicherheitsbeschränkungen zu umgehen, den Benutzer zu täuschen, Berechtigungen zu eskalieren oder einen Programmabsturz herbeizuführen.
Laut Mozilla werden drei dieser Schwachstellen bereits zur Ausführung von Schadcode ausgenutzt.
- 20.05.2026 Microsoft Defender und Malware Protection Engine: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Defender und Microsoft Malware Protection Engine ausnutzen, um seine Privilegien zu erhöhen, um Schadcode auszuführen und um einen Programmabsturz herbeizuführen.
- 20.05.2026 Nvidia GPU Display Treiber: Mehrere Schwachstellen
In Nvidia GPU Display Treibern bestehen mehrere Schwachstellen. Diese beruhen auf fehlerhaften Speicher- und Ressourcenverwaltungen in Kernel- und GPU-Komponenten.
Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um seine Rechte zu erweitern, Daten zu manipulieren, Informationen offenzulegen, einen Denial of Service zu verursachen oder Code auszuführen.
- 18.05.2026 Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Edge ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um falsche Informationen darzustellen, und um Schadcode auszuführen.
- 18.05.2026 Google Chrome und Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um Schadcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und um einen nicht näher spezifizierten Angriff durchzuführen.
- 15.05.2026 Apple Safari: Mehrere Schwachstellen
In Apple Safari existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um erweiterte Rechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu modifizieren oder zu stehlen, einen Systemabsturz zu verursachen oder andere nicht näher spezifizierte Angriffe durchzuführen. Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Rechte oder Benutzerinteraktionen, wie das Öffnen einer schädlichen Datei bzw.
Webseite oder bestimmte Bedingungen erforderlich.
- 15.05.2026 VMware Fusion: Schwachstelle ermöglicht Privilegieneskalation
Es existiert eine Schwachstelle in VMware Fusion.
Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um seine Privilegien zu erhöhen.
- 13.05.2026 Microsoft Patchday Mai 2026
Microsoft hat im Mai zahlreiche Schwachstellen in verschiedenen Produkten behoben.
- 13.05.2026 Mozilla Firefox: Mehrere Schwachstellen
In Mozilla Firefox existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen wie beispielsweise die Ausführung von Schadcode, die Umgehung von Sicherheitsmaßnahmen, die Offenlegung oder Manipulation von Daten oder die Herbeiführung eines Systemabsturzes.
Für eine erfolgreiche Ausnutzung ist möglicherweise eine Benutzerinteraktion erforderlich, es genügt die Öffnung einer schädlichen Datei oder eines Links.
- 13.05.2026 Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
In verschiedenen Adobe Creative Cloud Anwendungen existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, vertrauliche Informationen zu stehlen oder die Anwendung zum Absturz zu bringen.
Dazu ist eine Benutzeraktion erforderlich, beispielsweise das Öffnen einer bösartig gestalteten Datei.
- 13.05.2026 AMD Prozessor: Mehrere Schwachstellen
In verschiedenen AMD EPYC-, Athlon- und Ryzen-Prozessoren bestehten mehrere Schwachstellen.
Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, Schadcode auszuführen – sogar mit Administratorrechten –, Daten zu ändern, vertrauliche Informationen zu stehlen oder einen Systemabsturz zu verursachen
- 13.05.2026 Intel Prozessor: Mehrere Schwachstellen
Ein Angreifer mit lokalem Zugriff kann mehrere Schwachstellen in verschiedenen Intel-Prozessoren ausnutzen, um mehr Privilegien zu erlangen oder vertrauliche Informationen zu stehlen.
- 12.05.2026 Adobe Acrobat Reader: Schwachstelle ermöglicht Offenlegung von Informationen und Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Adobe Acrobat Reader ausnutzen, um vertrauliche Informationen offenzulegen und beliebigen Code auszuführen, was zu einer vollständigen Kompromittierung des Systems führen könnte.
- 12.05.2026 Apple macOS Sonoma, macOS Sequoia und macOS Tahoe: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apple macOS Sonoma, macOS Sequoia und macOS Tahoe ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Schadcode auszuführen, und um Sicherheitsvorkehrungen zu umgehen.
- 12.05.2026 Apple iOS und iPadOS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Schadcode auszuführen, und um Sicherheitsvorkehrungen zu umgehen.
- 12.05.2026 Microsoft Edge: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft Edge für Android und bezüglich Copilot Chat ausnutzen, um Spoofing-Angriffe durchzuführen, Daten zu manipulieren und vertrauliche Informationen offenzulegen.
Zur Ausnutzung einiger dieser Schwachstellen genügt es, einen bösartigen Link anzuklicken.
- 08.05.2026 Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen
Mozilla hat mehrere Schwachstellen im Browser Firefox behoben. Ein Angreifer diese ausnutzen, um Schadcode auszuführen oder andere, nicht näher beschriebene Auswirkungen zu erzielen. Zur Ausnutzung genügt es, eine bösartig manipulierte Webseite zu laden, bzw.
einen entsprechenden Link anzuklicken.
- 08.05.2026 Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Es existieren mehrere Schwachstellen in Microsoft Edge, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden.
Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen.
- 08.05.2026 Avast Antivirus: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Avast Antivirus und AVG Technologies Anti-Virus ausnutzen, um seine Privilegien zu erhöhen.
- 07.05.2026 Google Chrome: Mehrere Schwachstellen
In Google Chrome existieren mehrere Schwachstellen, die zum jetzigen Zeitpunkt noch nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher definierte Angriffe durchzuführen. Möglicherweise kann er Schadcode ausführen, Sicherheitsmaßnahmen umgehen, einen Systemabsturz erzeugen, vertrauliche Informationen stehlen und Daten modifizieren.
Für die Ausnutzung einiger Schwachstellen sind bestimmte Berechtigungen, Benutzerinteraktionen oder bestimmte Bedingungen erforderlich.
- 07.05.2026 LibreOffice: Schwachstelle ermöglicht nicht spezifizierten Angriff
Es existiert eine Schwachstelle in LibreOffice. Die Schwachstelle entsteht durch einen Schreibvorgang außerhalb des zulässigen Speicherbereichs. Dieser Fehler kann durch speziell präparierte OOXML-Dokumente mit nicht übereinstimmenden Verschlüsselungssalzparametern ausgenutzt werden. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen.
Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
- 06.05.2026 Dell Computer und BIOS: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Dell Computer und Dell BIOS ausnutzen, um einen Denial of Service Angriff durchzuführen.
- 06.05.2026 Samsung Android: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und um beliebigen Programmcode auszuführen.
- 05.05.2026 Google Android: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
In den Google Android AOSP-Versionen 14, 15, 16 und 16-qpr2 besteht eine Schwachstelle.
Ein Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code mit Administratorrechten auszuführen.
- 05.05.2026 Dell Computer: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Dell Computer ausnutzen, um beliebigen Programmcode auszuführen.
Die Schwachstelle entsteht durch eine Dereferenzierung eines nicht vertrauenswürdigen Zeigers.
- 04.05.2026 D-LINK M60: Schwachstelle ermöglicht Erlangen von Administratorrechten
Es besteht eine Schwachstelle im D-LINK Routermodell "M60" aufgrund fehlerhafter Überprüfungen von Anfragen an das Gerät.
Ein Angreifer, der die Web-Schnittstelle eines betroffenen Geräts erreicht, kann dadurch die Authentisierung umgehen und sich Zugriff auf ein Administratorkonto verschaffen.
- 29.04.2026 Google Chrome: Mehrere Schwachstellen
In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um potenziell Schadcode auszuführen, Sicherheitsmechanismen zu umgehen, Daten zu stehlen und zu manipulieren sowie einen Systemabsturz zu erzeugen. Für die erfolgreiche Ausnutzung einiger Schwachstellen ist möglicherweise lokaler Zugriff, Benutzerinteraktion – z. B.
das Öffnen einer schädlichen Datei – oder das Erfüllen bestimmter Bedingungen erforderlich.
- 29.04.2026 Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen
In Mozilla Firefox und Mozilla Firefox ESR existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um potenziell Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen zu stehlen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Für die erfolgreiche Ausnutzung einiger Schwachstellen sind möglicherweise bestimmte Berechtigungen, Bedingungen oder eine Benutzerinteraktion, z. B.
die Öffnung einer bösartigen Datei, erforderlich.
- 27.04.2026 Foxit PDF Reader und Editor: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Foxit PDF Reader und Foxit PDF Editor ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code auszuführen.
Für eine Ausnutzung genügt es, wenn das Opfer eine entsprechend präparierte Datei öffnet.
- 24.04.2026 Synology DiskStation Manager: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Synology DiskStation Manager ausnutzen, um Informationen offenzulegen.
- 24.04.2026 Google Chrome: Mehrere Schwachstellen
In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen. Dadurch kann er potenziell Sandbox-Schutzmechanismen umgehen, Schadcode ausführen, die Anwendung zum Absturz bringen oder Daten stehlen oder modifizieren. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.
Es genügt, wenn das Opfer eine bösartige Datei oder einen Link öffnet.
- 23.04.2026 Apple iOS und iPadOS: Schwachstelle ermöglicht Offenlegung von Informationen
Es existiert eine Schwachstelle in Apple iOS und Apple iPadOS. Abgelehnte Benachrichtungen werden nicht vollständig gelöscht, sondern in den Systemprotokollen gespeichert.
Ein Angreifer mit lokalem oder physischem Zugriff auf das Gerät kann diese Schwachstelle ausnutzen, um die Systemprotokolle zu extrahieren und vertrauliche Informationen offenzulegen.
- 22.04.2026 Mozilla Thunderbird, Firefox ESR und Firefox: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Thunderbird, Mozilla Firefox ESR und Mozilla Firefox ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um falsche Informationen darzustellen, und um Sicherheitsvorkehrungen zu umgehen. Zur Ausnutzung genügt z.B.
das Öffnen einer bösartig gestalteten E-Mail oder Webseite.