27.09.2026 · aktiv ausgenutzt · Quelle: CISA KEV
CVSS 9.8 · KRITISCH
CVE-2026-88771 – Citrix NetScaler ADC & Gateway: Befehlsausführung ohne Anmeldung
Eine unzureichende Eingabeprüfung in Citrix NetScaler ADC und NetScaler Gateway erlaubt einem Angreifer, ohne Anmeldung beliebige Befehle auszuführen. Die Lücke wird bereits aktiv ausgenutzt. Betroffen sind viele Firmen-VPNs und Fernzugänge – auch im Mittelstand.
Empfehlung: Hersteller-Update sofort einspielen; bis dahin das Gerät nicht aus dem Internet erreichbar lassen. Ein RADAR-Tiefen-Scan zeigt, ob eine betroffene NetScaler-Version erreichbar ist.
25.09.2026 · aktiv ausgenutzt · Quelle: CISA KEV
CVSS 9.8 · KRITISCH
CVE-2026-87902 – WordPress-Core: Remote File Inclusion bis hin zur Codeausführung
Im WordPress-Core lässt sich über die Template-Auflösung eine beliebige lokale .php-Datei einbinden – ein unangemeldeter Angreifer kann so Schadcode ausführen. Besonders relevant, weil sehr viele KMU-Webseiten auf WordPress laufen.
Empfehlung: WordPress-Core umgehend aktualisieren und Plugins/Themes auf dem neuesten Stand halten. Der öffentliche Sicherheits-Check prüft die Außensicht Ihrer Domain.
27.09.2026 · aktiv ausgenutzt · Quelle: CISA KEV
CVSS 8.6 · HOCH
CVE-2026-88772 – Citrix NetScaler: Speicherfehler mit Codeausführung oder Ausfall
Ein Speicherzugriffsfehler in NetScaler ADC und Gateway kann zu Remote-Codeausführung oder einem Dienstausfall führen. Er betrifft dieselben Geräte wie CVE-2026-88771 und wird ebenfalls bereits ausgenutzt.
Empfehlung: Mit demselben Hersteller-Update schließen. Wer NetScaler betreibt, sollte die Erreichbarkeit aus dem Internet prüfen und einschränken.