Autor: Peter Leibling

CVE-2026-32170 Windows Rich Text Edit Elevation of Privilege Vulnerability

Updated Hotpatch links. This is in informational change only.

CVE-2026-32161 Windows Native WiFi Miniport Driver Remote Code Execution Vulnerability

Updated Hotpatch links. This is in informational change only.

CVE-2026-21530 Windows Rich Text Edit Elevation of Privilege Vulnerability

Updated Hotpatch links. This is in informational change only.

CVE-2026-40379 Azure Entra ID Spoofing Vulnerability

Corrected CVE title. This is an informational change only.

[NEU] [mittel] Fleet: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Fleet ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.

[NEU] [hoch] MISP und MISP Modules: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in MISP und MISP Modules ausnutzen, um Informationen offenzulegen, um Admin-Rechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

[NEU] [mittel] Grafana: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um erweiterte Privilegien zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

[NEU] [hoch] Apple Safari: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Apple Safari ausnutzen, um erweiterte Rechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht spezifizierte Angriffe durchzuführen.

[UPDATE] [UNGEPATCHT] [hoch] Huawei Router: Schwachstelle ermöglicht Offenlegung von Informationen und Admin-Zugriff

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Huawei Router ausnutzen, um Informationen offenzulegen, die einen administrativen Zugriff ermöglichen.

[NEU] [hoch] Microsoft Authenticator: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Authenticator ausnutzen, um Informationen offenzulegen.