top5hacker_IT-Sicherheit Alarm

Top 5 Hacker-relevante Schwachstellen
Wöchentliches Briefing zu den risikoreichsten Schwachstellen.

Mit den wöchentlich veröffentlichten Top 5 der Schwachstellen, die Hacker für ihre Angriffe hauptsächlich nutzen liefern wir Anwendungsunternehmen wichtige Informationen darüber, wo schnelles Handeln von ihnen gefragt ist.

Dafür wurde ein neuartiger, Entscheidungsbaum-basierter Priorisierungsansatz entwickelt, der es Organisationen ermöglicht, ihre Ressourcen effektiv zuzuweisen, indem sie auf die risikoreichsten Schwachstellen ihren Fokus richten können, um sich gegen die aktuell vorhandenen Gefahrenpotentiale optimal zu schützen.

Dieser Ansatz wird auf Basis von über 100.000 Schwachstellen- und Bedrohungsinformationen trainiert. Er erweitert Industriestandards wie CVSS und EPSS, um das Echtzeitrisiko und den Kontext neuer Schwachstellen besser zu erfassen.

Die „Top 5 Hacker-relevante Schwachstellen“ werden in Kooperation mit dem IT-Sicherheitsanbieter Entryzero veröffentlicht.

Kalenderwoche 09 2026

1089
Total
163
Critical
376
High
366
Medium
49
Low
135
Unknown
Top 5 Schwachstellen
1

Sangoma FreePBX

| Authenticated Remote Attack | Command Injection Vulnerability |
CVE-2025-64328 EUVD-2025-38232
2

Cisco Catalyst SD-WAN Controller and Manager

| Unauthenticated Remote Attack | Improper Authentication Vulnerability |
CVE-2026-20127 EUVD-2026-8675
3

Ivanti Endpoint Manager

| Unauthenticated Remote Attack | Authentication Bypass Vulnerability |
CVE-2026-1603 EUVD-2026-6842
4

ServiceNow AI

| Unauthenticated Remote Attack | Improper Isolation Vulnerability |
CVE-2026-0542 EUVD-2026-8719
5

Microsoft Windows Admin Center

| Authenticated Remote Attack | Improper Authentication Vulnerability |
CVE-2026-26119 EUVD-2026-7587

Kalenderwoche 08 2026

1278
Total
64
Critical
305
High
504
Medium
57
Low
348
Unknown
Top 5 Schwachstellen
1

Roundcube Webmail

| Unauthenticated Remote Attack | Cross-site Scripting Vulnerability |
CVE-2025-68461 EUVD-2025-204035
2

Dell RecoverPoint for Virtual Machines

| Unauthenticated Remote Attack | Hard-coded Credentials Vulnerability |
CVE-2026-22769
3

Google Chrome

| Unauthenticated Remote Attack | CSS Use-After-Free Vulnerability |
CVE-2026-2441 EUVD-2026-6071
4

Jenkins Core

| Authenticated Remote Attack | Cross-site Scripting Vulnerability |
CVE-2026-27099
5

Grandstream GXP1600 VoIP

| Unauthenticated Remote Attack | Stack-based Buffer Overflow Vulnerability |
CVE-2026-2329

Kalenderwoche 07 2026

1128
Total
86
Critical
366
High
406
Medium
35
Low
235
Unknown
Top 5 Schwachstellen
1

Microsoft Windows 10, 11 and Server

| Unauthenticated Remote Attack | Protection Mechanism Failure Vulnerability |
CVE-2026-21510
2

Apache Druid

| Unauthenticated Remote Attack | Improper Authentication Vulnerability |
CVE-2026-23906
3

Node.js jsonpath

| Unauthenticated Remote Attack | Code Injection Vulnerability |
CVE-2026-1615
4

GitLab CE/EE

| Unauthenticated Remote Attack | Origin Validation Error Vulnerability |
CVE-2025-7659
5

Milvus Vector DB

| Unauthenticated Remote Attack | Missing Authentication Vulnerability |
CVE-2026-26190

Kalenderwoche 06 2026

1151
Total
90
Critical
299
High
383
Medium
46
Low
333
Unknown
Top 5 Schwachstellen
1

React Metro Development Server

| Unauthenticated Remote Attack | Command Injection Vulnerability |
CVE-2025-11953 EUVD-2025-37505
2

OpenClaw

| Unauthenticated Remote Attack | Incorrect Resource Transfer Vulnerability |
CVE-2026-25253 EUVD-2026-5280
3

BeyondTrust Remote Support and Privileged Remote Access

| Unauthenticated Remote Attack | Command Injection Vulnerability |
CVE-2026-1731 EUVD-2026-5559
4

Fortinet FortiClientEMS

| Unauthenticated Remote Attack | SQL Injection Vulnerability |
CVE-2026-21643 EUVD-2026-5681
5

n8n

| Authenticated Remote Attack | Expression Escape Vulnerability |
CVE-2026-25049 EUVD-2026-5421

Kalenderwoche 05 2026

839
Total
71
Critical
243
High
284
Medium
22
Low
219
Unknown
Top 5 Schwachstellen
1

Fortinet FortiOS

| Unauthenticated Remote Attack | Authentication Bypass Vulnerability |
CVE-2026-24858 EUVD-2026-4712
2

Ivanti Endpoint Manager Mobile

| Unauthenticated Remote Attack | Code Injection Vulnerabilities |
CVE-2026-1281 CVE-2026-1340 EUVD-2026-4940 EUVD-2026-4936
3

SolarWinds Web Help Desk

| Unauthenticated Remote Attack | Untrusted Deserialization Vulnerabilities |
CVE-2025-40551 CVE-2025-40553 EUVD-2025-206426 EUVD-2025-206482
4

SmarterTools SmarterMail

| Unauthenticated Remote Attack | Missing Authentication Vulnerability |
CVE-2026-24423 EUVD-2026-4273
5

Node.js vm2

| Unauthenticated Remote Attack | Code Injection Vulnerability |
CVE-2026-22709 EUVD-2026-4660