Sicherheitslücken, Datenlecks, DSGVO

Aktuelle Security-News

Was Website-Betreiber jetzt wissen müssen – recherchiert und verständlich aufbereitet.
Recherchiert & verständlich aufbereitet
Das sollten Website-Betreiber jetzt wissen
Code-Injection in WordPress-Plugin 'Request a Quote' (CVE-2026-14249)
Unauthentifizierter AJAX-Handler ruft beliebige PHP-Funktionen auf. Nonce-Schutz wirkungslos – Plugin-Versionen bis 2.5.5 gefährdet.
BlueHammer: Defender-Zero-Day CVE-2026-33825 in Ransomware genutzt
CVE-2026-33825 in Microsoft Defender wird aktiv für Privilege Escalation in Ransomware-Kampagnen missbraucht. Patch ist verfügbar – jetzt handeln.
SharePoint RCE (CVE-2026-45659): Ransomware nutzt Lücke aktiv aus
CISA nimmt CVE-2026-45659 in KEV auf: SharePoint-RCE durch Deserialisierung. Storm-2603 greift an – Bundesbehörden müssen bis 4. Juli patchen.
Cockpit CMS: Unauth. Path Traversal und LFI gefährden Server (CVSS 8.2)
Kritische Lücke in Cockpit CMS vor Release 364: Unauthentifizierte Angreifer lesen Serverdateien – teils droht Remote Code Execution.
Adblock for YouTube: 10 Mio. Nutzer durch versteckte Script-Injection bedroht
Eine beliebte Chrome-Extension kann per Server-Config beliebiges JavaScript auf jeder Website ausführen – auch beim Online-Banking. So schützen Sie sich.
Nefos/PuffPal-Datenleck: 1 Million Reisepässe von Cannabis-Clubs offen im Netz
Kassensystem Nefos/PuffPal legte rund 1 Mio. Ausweise ungeschützt offen. Was Cannabis-Clubs jetzt zur DSGVO-Haftung wissen müssen.
Kritische SQL-Injection in WP Fast Total Search (CVSS 9.3)
Unauthentifizierte Angreifer lesen über CVE-2026-57683 die komplette WordPress-Datenbank aus. Update auf 1.81.282 jetzt einspielen.
OMGF Pro: Kritische RCE-Lücke (CVSS 9.8) wird aktiv ausgenutzt
Eine kritische Schwachstelle in OMGF Pro erlaubt unauthentifizierten Angreifern das Hochladen von PHP-Webshells. Update auf 5.2.7 jetzt einspielen.
Kritische RCE in Amasty-Extension: Webshell-Upload ohne Login
Amasty patcht 25 Magento-Extensions. Die kritischste Lücke in Advanced Product Reviews erlaubt Webshell-Upload und volle Serverkontrolle – jetzt updaten!
CVE-2026-42945: Kritische NGINX-RCE aktiv ausgenutzt – jetzt patchen
Heap-Overflow in NGINX (CVE-2026-42945) erlaubt Codeausführung ohne Anmeldung. Exploits kursieren, Patch auf 1.31.0 sofort einspielen.