top5hacker_IT-Sicherheit Alarm

Top 5 Hacker-relevante Schwachstellen

Wöchentliches Briefing zu den risikoreichsten Schwachstellen.
Mit den wöchentlich veröffentlichten Top 5 der Schwachstellen, die Hacker für ihre Angriffe hauptsächlich nutzen liefern wir Anwendungsunternehmen wichtige Informationen darüber, wo schnelles Handeln von ihnen gefragt ist.

Dafür wurde ein neuartiger, Entscheidungsbaum-basierter Priorisierungsansatz entwickelt, der es Organisationen ermöglicht, ihre Ressourcen effektiv zuzuweisen, indem sie auf die risikoreichsten Schwachstellen ihren Fokus richten können, um sich gegen die aktuell vorhandenen Gefahrenpotentiale optimal zu schützen.

Dieser Ansatz wird auf Basis von über 100.000 Schwachstellen- und Bedrohungsinformationen trainiert. Er erweitert Industriestandards wie CVSS und EPSS, um das Echtzeitrisiko und den Kontext neuer Schwachstellen besser zu erfassen.

Die „Top 5 Hacker-relevante Schwachstellen“ werden in Kooperation mit dem IT-Sicherheitsanbieter Entryzero veröffentlicht.

Kalenderwoche 31 2026

2090
Total
273
Critical
595
High
722
Medium
62
Low
438
Unknown
Top 5 Schwachstellen
1

Cisco Secure FMC

| Unauthenticated Remote Attack | Use of Hard-coded Password Vulnerability |
CVE-2026-20316 EUVD-2026-50404
2

Ruby on Rails

| Unauthenticated Remote Attack | Arbitrary File Read Vulnerability |
CVE-2026-66066 EUVD-2026-51270
3

VMWare vCenter

| Unauthenticated Remote Attack | Authentication Bypass Vulnerability |
CVE-2026-59309 EUVD-2026-51098
4

IBM WebSphere

| Unauthenticated Remote Attack | Deserialization of Untrusted Data Vulnerability |
CVE-2026-14512 EUVD-2026-50062
5

Solarwinds Web Help Desk

| Unauthenticated Remote Attack | Authentication Bypass Vulnerability |
CVE-2026-28323 EUVD-2026-51182

Kalenderwoche 30 2026

2881
Total
400
Critical
966
High
791
Medium
104
Low
550
Unknown
Top 5 Schwachstellen
1

WordPress Core

| Unauthenticated Remote Attack | Interpretation Conflict and SQL Injection Vulnerabilities |
CVE-2026-63030 CVE-2026-60137 EUVD-2026-45280 EUVD-2026-45279
2

Microsoft SharePoint

| Unauthenticated Remote Attack | Deserialization of Untrusted Data Vulnerability |
CVE-2026-50522 EUVD-2026-43767
3

Checkpoint MDSM

| Unauthenticated Remote Attack | Improper Authentication Vulnerability |
CVE-2026-16232 EUVD-2026-47700
4

ServiceNow AI

| Unauthenticated Remote Attack | Code Injection Vulnerability |
CVE-2026-6875 EUVD-2026-43520
5

Zohocorp ManageEngine ADAudit Plus

| Unauthenticated Remote Attack | Command Injection Vulnerability |
CVE-2026-6516 EUVD-2026-48337

Kalenderwoche 29 2026

2781
Total
211
Critical
1054
High
762
Medium
93
Low
661
Unknown
Top 5 Schwachstellen
1

NGINX Plus and NGINX Open Source

| Unauthenticated Remote Attack | Heap-based Buffer Overflow Vulnerability |
CVE-2026-42533 EUVD-2026-44683
2

Sonicwall SMA 1000

| Unauthenticated Remote Attack | Server-Side Request Forgery Vulnerability |
CVE-2026-15409 EUVD-2026-44404
3

WordPress Core

| Unauthenticated Remote Attack | REST API batch-route confusion and SQL injection Vulnerabilities |
CVE-2026-63030 CVE-2026-60137 EUVD-2026-45280 EUVD-2026-45279
4

Microsoft SharePoint

| Unauthenticated Remote Attack | Deserialization of Untrusted Data Vulnerability |
CVE-2026-58644 EUVD-2026-43779
5

TypeScript better-auth

| Unauthenticated Remote Attack | Improper Authentication Vulnerability |
CVE-2026-53512 EUVD-2026-44735

Kalenderwoche 28 2026

1509
Total
121
Critical
525
High
588
Medium
70
Low
205
Unknown
Top 5 Schwachstellen
1

iCagenda extension for Joomla

| Unauthenticated Remote Attack | Unrestricted File Upload Vulnerability |
CVE-2026-48939 EUVD-2026-38109
2

RabbitMQ

| Unauthenticated Remote Attack | Sensitive Information Exposure Vulnerability |
CVE-2026-57219 EUVD-2026-43021
3

WordPress Super Forms Plugin

| Unauthenticated Remote Attack | Unrestricted File Upload Vulnerability |
CVE-2026-14894 EUVD-2026-42779
4

Juniper Networks Junos OS

| Unauthenticated Remote Attack | Improper Input Validation Vulnerability |
CVE-2026-57023 EUVD-2026-42711
5

Jetbrains Teamcity

| Unauthenticated Remote Attack | Stored Cross-site Scripting Vulnerability |
CVE-2026-59795 EUVD-2026-42913

Kalenderwoche 27 2026

1828
Total
204
Critical
620
High
722
Medium
57
Low
225
Unknown
Top 5 Schwachstellen
1

Adobe Coldfusion

| Unauthenticated Remote Attack | Path Traversal Vulnerability |
CVE-2026-48282 EUVD-2026-40339
2

Citrix NetScaler ADC and NetScaler Gateway

| Unauthenticated Remote Attack | Out-of-bounds Read Vulnerability |
CVE-2026-8451 EUVD-2026-40305
3

Progress Kemp LoadMaster

| Unauthenticated Remote Attack | Command Injection Vulnerability |
CVE-2026-8037 CVE-2026-33691 EUVD-2026-34260
4

Gitea Git Server

| Unauthenticated Remote Attack | Improper Access Control Vulnerability |
CVE-2026-20896 EUVD-2026-41614
5

IBM Db2

| Unauthenticated Remote Attack | Code Injection Vulnerability |
CVE-2026-10109 EUVD-2026-40406

Von der CVE-Flut zur klaren Patch-Priorität

„Top 5 Hacker-relevante Schwachstellen" ist das wöchentliche Priorisierungsformat des Marktplatzes IT-Sicherheit für IT-Verantwortliche, SOC-Teams, ISB und Administratoren. Es identifiziert besonders relevante, aktiv ausgenutzte oder für Angreifer attraktive Schwachstellen (CVEs), ordnet deren Risiko verständlich ein und gibt konkrete Handlungsimpulse für Prüfung, Patching und Risikoreduktion.


Ihr Nutzen

Die Top 5 hacker-relevanten Schwachstellen zeigen, welche Sicherheitslücken aktuell besonders kritisch sind – und welche nächsten Schritte Unternehmen prüfen sollten.