Autor: Peter Leibling

[NEU] [mittel] FreeRDP: Schwachstelle ermöglicht Codeausführung und Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen.

[UPDATE] [mittel] Moxa NPort 6400-G2 Series Device Servers: Schwachstelle ermöglicht Denial of Service

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Moxa NPort ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [hoch] Red Hat OpenShift Service Mesh: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um beliebigen Programmcode auszuführen.

[UPDATE] [mittel] Red Hat Ansible Automation Platform: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen, Daten zu manipulieren und einen Denial-of-Service-Zustand herbeizuführen.

[UPDATE] [mittel] Moxa NPort W2150A: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Moxa NPort W2150A ausnutzen, um Informationen offenzulegen oder Code mit Root-Rechten auszuführen.

[UPDATE] [hoch] Grafana Operator: Schwachstelle ermöglicht Privilegieneskalation

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana Operator ausnutzen, um seine Privilegien zu erhöhen.

CVE-2026-42915 Microsoft Windows VMSwitch Denial of Service Vulnerability

Corrected the CVE description and title. This is an informational change only.

CVE-2026-50656 Microsoft Defender Elevation of Privilege Vulnerability

Microsoft is aware of an elevation of privilege in the Microsoft Malware Protection Engine in Microsoft Defender publicly referred to as „RoguePlanet „. We are working to provide a high quality security update that addresses this vulnerability. We will provide information in this CVE when the update is available.

[NEU] [mittel] Cisco SD-WAN Manager: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cisco SD-WAN ausnutzen, um Dateien zu manipulieren, wodurch er möglicherweise Root-Rechte erlangen kann.