Login
Bedrohungsforschungseinheit

Was gerade wichtig ist

Aktuelle Schwachstellen, ihre CVSS-Einordnung und was sie konkret für kleine und mittlere Unternehmen bedeuten – kurz, verständlich, ohne Panik.

27.09.2026 · aktiv ausgenutzt · Quelle: CISA KEV CVSS 9.8 · KRITISCH

CVE-2026-88771 – Citrix NetScaler ADC & Gateway: Befehlsausführung ohne Anmeldung

Eine unzureichende Eingabeprüfung in Citrix NetScaler ADC und NetScaler Gateway erlaubt einem Angreifer, ohne Anmeldung beliebige Befehle auszuführen. Die Lücke wird bereits aktiv ausgenutzt. Betroffen sind viele Firmen-VPNs und Fernzugänge – auch im Mittelstand.

Empfehlung: Hersteller-Update sofort einspielen; bis dahin das Gerät nicht aus dem Internet erreichbar lassen. Ein RADAR-Tiefen-Scan zeigt, ob eine betroffene NetScaler-Version erreichbar ist.

25.09.2026 · aktiv ausgenutzt · Quelle: CISA KEV CVSS 9.8 · KRITISCH

CVE-2026-87902 – WordPress-Core: Remote File Inclusion bis hin zur Codeausführung

Im WordPress-Core lässt sich über die Template-Auflösung eine beliebige lokale .php-Datei einbinden – ein unangemeldeter Angreifer kann so Schadcode ausführen. Besonders relevant, weil sehr viele KMU-Webseiten auf WordPress laufen.

Empfehlung: WordPress-Core umgehend aktualisieren und Plugins/Themes auf dem neuesten Stand halten. Der öffentliche Sicherheits-Check prüft die Außensicht Ihrer Domain.

27.09.2026 · aktiv ausgenutzt · Quelle: CISA KEV CVSS 8.6 · HOCH

CVE-2026-88772 – Citrix NetScaler: Speicherfehler mit Codeausführung oder Ausfall

Ein Speicherzugriffsfehler in NetScaler ADC und Gateway kann zu Remote-Codeausführung oder einem Dienstausfall führen. Er betrifft dieselben Geräte wie CVE-2026-88771 und wird ebenfalls bereits ausgenutzt.

Empfehlung: Mit demselben Hersteller-Update schließen. Wer NetScaler betreibt, sollte die Erreichbarkeit aus dem Internet prüfen und einschränken.