Lisa vBulletin: Kritische RCE-Lücke bedroht öffentlich erreichbare Foren In vBulletin steckt eine kritische Schwachstelle, über die ein entfernter Angreifer ohne Anmeldung beliebigen Programmcode ausführen kann. Damit gehört die Lücke in die höchste operative Priorität für... BSI Forum-Software Patch Management Remote Code Execution vBulletin Websecurity 27.07.2026
Lisa ffmpeg-Lücke erlaubt Remote Code Execution und Denial of Service Für ffmpeg liegt eine als hoch eingestufte Sicherheitswarnung vor: Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verwundbaren ffmpeg-Installationen ausnutzen, um beliebigen Programmcod... Denial of Service ffmpeg Linux Media Processing Remote Code Execution Server Security 27.07.2026
Carsten Depping Microsoft Office: Kritische Lücken erlauben Codeausführung und Rechteausweitung Mehrere Schwachstellen in Microsoft Office-Produkten setzen Windows-Umgebungen einem erhöhten Risiko aus. Betroffen ist die Office-Produktfamilie, in der Angreifer Schwachstellen ausnutzen können, um ... Microsoft Microsoft Office Office-Sicherheit Privilege Escalation Remote Code Execution Security-Bypass 23.07.2026
Hendrik Lilienthal FreeRDP-Lücke erlaubt Codeausführung und Denial of Service aus der Ferne FreeRDP ist von einer Schwachstelle betroffen, die ein entfernter Angreifer ohne Authentifizierung ausnutzen kann. Das Risiko geht über einen einfachen Absturz hinaus: Die Lücke kann sowohl zur Ausfüh... BSI Denial of Service FreeRDP Patch Management RDP Remote Code Execution 21.07.2026
Lisa Microsoft Dynamics NAV: Anonyme Angreifer können Code ausführen Microsoft Dynamics NAV ist von einer hoch eingestuften Schwachstelle betroffen, über die ein entfernter, anonymer Angreifer beliebigen Programmcode ausführen kann. Damit fällt die Lücke in die Kategor... Dynamics NAV ERP Microsoft Patch Management Remote Code Execution Security 15.07.2026
Lisa IBM ODM: Anonyme Angriffe ermöglichen DoS und Codeausführung IBM Operational Decision Manager (ODM) weist mehrere hoch eingestufte Schwachstellen auf. Ein entfernter, anonymer Angreifer kann betroffene ODM-Installationen ohne vorherige Anmeldung adressieren und... Denial of Service IBM ODM Operational Decision Manager Remote Code Execution Schwachstelle 08.07.2026
Tom Ziegler OpenSC-Lücke erlaubt Codeausführung ohne Anmeldung OpenSC ist von einer Schwachstelle betroffen, die als Remote Code Execution einzustufen ist: Ein entfernter, anonymer Angreifer kann sie ausnutzen, um beliebigen Programmcode auszuführen. Damit ist ke... Codeausführung OpenSC Remote Code Execution Security Update Systemadministration 08.07.2026
Torben Belz Kritische ColdFusion-Lücken: Remote-Angriffe bis zur Codeausführung möglich Adobe ColdFusion steht wegen mehrerer Schwachstellen unter Druck: Ein entfernter, anonymer Angreifer kann verwundbare Installationen angreifen, ohne sich vorher anmelden zu müssen. Das Spektrum reicht... Adobe ColdFusion Informationsabfluss Privilege Escalation Remote Code Execution XSS 07.07.2026
Tom Ziegler Coolify-Lücke erlaubt Codeausführung nach Login Für Coolify liegt eine als hoch eingestufte Schwachstelle vor: Ein entfernter, bereits authentisierter Angreifer kann die Lücke ausnutzen, um beliebigen Programmcode auszuführen und Informationen offe... Authenticated Attack Coolify DevOps Information Disclosure Remote Code Execution Self-Hosting 02.07.2026
Lisa Coolify unter Druck: Hohe Warnstufe wegen Codeausführung und Datenabfluss Für Coolify liegt eine Warnung mit hoher Risikoeinstufung vor: Mehrere Schwachstellen können Angreifern ermöglichen, beliebigen Programmcode auszuführen, Sicherheitsvorkehrungen zu umgehen und Informa... BSI Coolify Information Disclosure Remote Code Execution Schwachstelle Security Bypass 01.07.2026
Hendrik Lilienthal OpenSSL-Lücken mit hohem Risiko: Codeausführung, Datenabfluss und DoS OpenSSL steht erneut im Fokus: Mehrere Schwachstellen in der weit verbreiteten Kryptobibliothek können Angreifern ermöglichen, beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, ver... Denial of Service Kryptografie OpenSSL Remote Code Execution Schwachstelle TLS 30.06.2026
Carsten Depping Flowise kritisch verwundbar: Anonyme Angreifer können Code ausführen Für Flowise liegt eine kritische Sicherheitswarnung vor: Ein entfernter, anonymer Angreifer kann eine Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen. Damit fällt die Lücke in die Klas... Flowise Kritische Schwachstelle Patch Management RCE Remote Code Execution Zugriffsschutz 26.06.2026