top5hacker_IT-Sicherheit Alarm

Top 5 Hacker-relevante Schwachstellen

Wöchentliches Briefing zu den risikoreichsten Schwachstellen.
Mit den wöchentlich veröffentlichten Top 5 der Schwachstellen, die Hacker für ihre Angriffe hauptsächlich nutzen liefern wir Anwendungsunternehmen wichtige Informationen darüber, wo schnelles Handeln von ihnen gefragt ist.

Dafür wurde ein neuartiger, Entscheidungsbaum-basierter Priorisierungsansatz entwickelt, der es Organisationen ermöglicht, ihre Ressourcen effektiv zuzuweisen, indem sie auf die risikoreichsten Schwachstellen ihren Fokus richten können, um sich gegen die aktuell vorhandenen Gefahrenpotentiale optimal zu schützen.

Dieser Ansatz wird auf Basis von über 100.000 Schwachstellen- und Bedrohungsinformationen trainiert. Er erweitert Industriestandards wie CVSS und EPSS, um das Echtzeitrisiko und den Kontext neuer Schwachstellen besser zu erfassen.

Die „Top 5 Hacker-relevante Schwachstellen“ werden in Kooperation mit dem IT-Sicherheitsanbieter Entryzero veröffentlicht.

Kalenderwoche 37 2026

3808
Total
316
Critical
1724
High
1309
Medium
154
Low
305
Unknown
Top 5 Schwachstellen
1

Gitlab CE/EE

| Unauthenticated Remote Attack | Arbitrary File Read Vulnerability |
CVE-2026-85706 EUVD-2026-76779
2

JFrog Artifactory

| Unauthenticated Remote Attack | Improper Authentication Vulnerability |
CVE-2026-42018 EUVD-2026-57388
3

Adobe Commerce and Magento

| Unauthenticated Remote Attack | Improper Neutralization of Special Elements Used in a Template Engine Vulnerability |
CVE-2026-75650 EUVD-2026-72530
4

Check Point Quantum Security Gateway

| Unauthenticated Remote Attack | Improper Certificate Validation Vulnerability |
CVE-2026-85102 EUVD-2026-75009
5

ConnectWise ScreenConnect

| Unauthenticated Remote Attack | Improper Privilege Management and Missing Authorization Vulnerability |
CVE-2026-84869 EUVD-2026-74053

Kalenderwoche 36 2026

2321
Total
316
Critical
823
High
854
Medium
81
Low
247
Unknown
Top 5 Schwachstellen
1

SonicWall SMA1000

| Unauthenticated Remote Attack | Server-Side Request Forgery Vulnerability |
CVE-2026-83548 EUVD-2026-69704
2

HPE Networking Fabric Composer

| Unauthenticated Remote Attack | Improper Authentication Vulnerability |
CVE-2026-76658 EUVD-2026-69476
3

GeoNetwork

| Unauthenticated Remote Attack | Code Injection Vulnerability |
CVE-2026-58400 EUVD-2026-70645
4

N-able N-central

| Unauthenticated Remote Attack | Static Code Injection Vulnerability |
CVE-2026-86218 EUVD-2026-72041
5

MikroTik RouterOS

| Unauthenticated Remote Attack | Argument Injection Vulnerability |
CVE-2026-86060 EUVD-2026-72029

Kalenderwoche 35 2026

2758
Total
362
Critical
1028
High
905
Medium
102
Low
361
Unknown
Top 5 Schwachstellen
1

Next.js

| Unauthenticated Remote Attack | Path Traversal Vulnerability | |
CVE-2026-75604
2

Redis

| Unauthenticated Remote Attack | Use-After-free Vulnerability |
CVE-2026-81934 EUVD-2026-67227
3

OAuth2 Proxy

| Unauthenticated Remote Attack | Authentication Bypass Vulnerability |
CVE-2026-76835 EUVD-2026-65061
4

JFrog Artifactory

| Unauthenticated Remote Attack | Authentication Bypass Vulnerability |
CVE-2026-82329 EUVD-2026-67861
5

ServiceNow

| Unauthenticated Remote Attack | Code Injection Vulnerability |
CVE-2026-18885 EUVD-2026-67219

Kalenderwoche 34 2026

3492
Total
452
Critical
1294
High
903
Medium
106
Low
737
Unknown
Top 5 Schwachstellen
1

Gitlab CE/EE

| Unauthenticated Remote Attack | Code Injection Vulnerability |
CVE-2026-19478 EUVD-2026-60443
2

Keycloak

| Unauthenticated Remote Attack | Weak Password Reset Mechanism Vulnerability |
CVE-2026-18963 EUVD-2026-61063
3

WordPress Elementor Pro

| Unauthenticated Remote Attack | Arbitrary File Upload vulnerability |
CVE-2026-32475 EUVD-2026-62595
4

NetScaler ADC and Gateway

| Unauthenticated Remote Attack | Authentication Bypass Vulnerability |
CVE-2026-19490 EUVD-2026-62395
5

Zimbra Collaboration

| Unauthenticated Remote Attack | Command Injection Vulnerability |
CVE-2026-73570 EUVD-2026-58069

Kalenderwoche 33 2026

3971
Total
277
Critical
1201
High
872
Medium
63
Low
1558
Unknown
Top 5 Schwachstellen
1

SAP Commerce Cloud

| Unauthenticated Remote Attack | Code Injection Vulnerability |
CVE-2026-58231 EUVD-2026-55999
2

VMware vCenter

| Unauthenticated Remote Attack | Path Traversal Vulnerability |
CVE-2026-59310 EUVD-2026-51097
3

Microsoft Sharepoint

| Unauthenticated Remote Attack | Weak Authentication Vulnerability |
CVE-2026-55040 EUVD-2026-44211
4

Adobe Commerce / Magento

| Unauthenticated Remote Attack | Incorrect Authorization Vulnerability |
CVE-2026-71362 EUVD-2026-56844
5

Adobe ColdFusion

| Unauthenticated Remote Attack | Command Injection Vulnerability |
CVE-2026-48362 EUVD-2026-56539

Von der CVE-Flut zur klaren Patch-Priorität

„Top 5 Hacker-relevante Schwachstellen" ist das wöchentliche Priorisierungsformat des Marktplatzes IT-Sicherheit für IT-Verantwortliche, SOC-Teams, ISB und Administratoren. Es identifiziert besonders relevante, aktiv ausgenutzte oder für Angreifer attraktive Schwachstellen (CVEs), ordnet deren Risiko verständlich ein und gibt konkrete Handlungsimpulse für Prüfung, Patching und Risikoreduktion.


Ihr Nutzen

Die Top 5 hacker-relevanten Schwachstellen zeigen, welche Sicherheitslücken aktuell besonders kritisch sind – und welche nächsten Schritte Unternehmen prüfen sollten.