Autor: Peter Leibling

CVE-2026-47298 Microsoft SharePoint Server Remote Code Execution Vulnerability

Updated an acknowledgement. This is an informational change only.

CVE-2026-40371 Microsoft Dynamics 365 (on-premises) Elevation of Privilege Vulnerability

The release notes link has been updated to point to the latest available version. Informational change only.

CVE-2026-47294 Microsoft SharePoint Server Remote Code Execution Vulnerability

Updated an acknowledgement. This is an informational change only.

CVE-2026-20846 GDI+ Denial of Service Vulnerability

Updated an acknowledgement. This is an informational change only.

CVE-2026-42903 Windows Kerberos Denial of Service Vulnerability

Updated an acknowledgement. This is an informational change only.

[UPDATE] [mittel] Red Hat Hardened Images RPMs: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Rechte zu erweitern, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

[UPDATE] [mittel] IBM DB2: Mehrere Schwachstellen

Ein entfernter, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen.

[UPDATE] [hoch] HTTP/2-Implementierungen: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen HTTP/2-Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen.