Täglicher IT-Security-Lagebericht – 03.09.2026
Der tägliche IT-Security-Lagebericht fasst relevante Schwachstellen, Sicherheitsmeldungen und Handlungsempfehlungen kompakt zusammen.
Guten Tag und herzlich willkommen zum täglichen IT-Security-Lagebericht vom 03. September 2026.
Die IT-Sicherheitslandschaft präsentiert sich heute erneut als hochdynamisch und herausfordernd. Wir beobachten eine besorgniserregende Anzahl kritischer Schwachstellen, insbesondere in weit verbreiteten Systemen wie WordPress-Plugins und Infrastrukturkomponenten. Viele dieser Lücken werden aktiv von Angreifern ausgenutzt, um Systeme zu kompromittieren, administrative Privilegien zu erlangen oder sensible Daten zu exfiltrieren. Ein proaktives und schnelles Patch-Management sowie erhöhte Wachsamkeit sind daher unerlässlich, um die digitalen Assets effektiv zu schützen.
1. Aktuelle CVEs und Schwachstellen
Die folgenden kritischen Schwachstellen wurden kürzlich bekannt und erfordern Ihre umgehende Aufmerksamkeit:
| Kritikalität (CVSS) | CVE-ID / Titel | Kurzbeschreibung |
|---|---|---|
| 10.0 (CRITICAL) | CVE-2026-4357: Embed HTML5 Game WordPress plugin – Unauthenticated File Upload | Das WordPress-Plugin „Embed HTML5 Game“ bis Version 1.3 beschränkt nicht ordnungsgemäß, wer Dateien hochladen kann und welche Dateitypen zulässig sind. Dies ermöglicht unauthentifizierten Angreifern, PHP-Backdoors auf betroffenen Websites hochzuladen und Remote Code Execution zu erreichen. |
| 9.9 (CRITICAL) | CVE-2026-77009: WatchMan-Site7 WordPress plugin – Arbitrary Code Execution | Das WordPress-Plugin „WatchMan-Site7“ bis Version 4.2.0 beschränkt den Zugriff auf seine Debugging-Konsole nicht. Dadurch können beliebige authentifizierte Benutzer, wie z.B. Abonnenten, benutzerdefinierten PHP-Code auf dem Server ausführen und somit beliebigen Code auf dem Server ausführen. |
| 9.8 (CRITICAL) | CVE-2026-84325: Google Chrome (DataTransfer) – Input Validation Bypass | Eine unzureichende Input-Validierung in DataTransfer in Google Chrome vor Version 152.0.7977.75 ermöglichte es einem entfernten Angreifer, durch Social Engineering Systemzugriffsbeschränkungen über eine ko-installierte App zu umgehen. |
| 9.8 (CRITICAL) | CVE-2026-9055: Amelia WordPress plugin – Privilege Escalation | Das WordPress-Plugin „Booking for Appointments and Events Calendar – Amelia (Premium)“ (Versionen 8.0 – 9.6.2) ist anfällig für Privilegieneskalation. Durch unzureichende Validierung des ‚type‘-Parameters im Kunden-Update-Endpunkt können Kunden ihre Rolle auf ‚manager‘ setzen und anschließend Administratorrechte erlangen. |
| 9.8 (CRITICAL) | CVE-2026-78657: SigmaForms Pro WordPress plugin – Arbitrary File Deletion | Das WordPress-Plugin „SigmaForms Pro – AI Generated Forms“ (alle Versionen bis 1.4.11) ist anfällig für willkürliches Löschen von Dateien aufgrund unzureichender Validierung von Dateipfaden in der Funktion delete_submission_files. Unauthentifizierte Angreifer können beliebige Dateien auf dem Server löschen, was zu Remote Code Execution führen kann (z.B. durch Löschen von wp-config.php). |
| 9.8 (CRITICAL) | CVE-2026-81294: Authorizer – Unauthenticated Privilege Escalation | Unauthentifizierte Privilegieneskalation in Authorizer-Versionen <= 3.15.1. Details zur genauen Ausnutzung und zum betroffenen System sind hier kritisch zu prüfen. |
| 9.8 (CRITICAL) | CVE-2026-84795: Craft CMS – Admin Flag Validation Bypass | Craft CMS vor Version 5.10.11 validiert die Admin-Kennzeichnung während der Benutzerregistrierung nicht korrekt, wodurch sie von deaktivierten Admin-Konten übernommen werden kann. Angreifer können sich mit der E-Mail-Adresse eines deaktivierten Admins registrieren, um Administratorrechte zu erben. |
| 9.8 (CRITICAL) | CVE-2025-9314: Developer Tools WordPress plugin – Unauthenticated Arbitrary File Upload | Das WordPress-Plugin „Developer Tools“ bis Version 1.1.3 enthält eine unauthentifizierte, beliebige Datei-Upload-Schwachstelle in der gebündelten SWFUpload-Komponente. |
| 9.8 (CRITICAL) | CVE-2026-53611: Looking Glass – OS Command Injection | Vor Version 1.3.5 besteht in der Netzwerk-Diagnoseplattform Looking Glass eine OS Command Injection Schwachstelle aufgrund eines ungebundenen regulären Ausdrucks in der Input-Validierung. Dieses Problem wurde in Version 1.3.5 behoben. |
| 9.8 (CRITICAL) | CVE-2026-20212: Cisco Nexus 9000 Series (Silicon One) – Unauthenticated Remote Code Execution | Eine Schwachstelle in der Silicon One-Integration für Cisco Nexus 9000 Series Switches könnte einem unauthentifizierten, entfernten Angreifer die Ausführung von Code mit Root-Rechten ermöglichen. Dies liegt an der Zugänglichkeit der TCP-Ports 43210 und 43211 im Standard-Layer 3 (L3) VRF. |
| 9.8 (CRITICAL) | CVE-2026-20274: Cisco IOS XR Software – Improper Resource Control | Interne Sicherheitsüberprüfungen von Cisco IOS XR Software identifizierten Schwachstellen im Bereich der Ressourcenkontrolle (CWE-664), die durch Software-Härtungs-Releases behoben wurden. |
| 9.8 (CRITICAL) | CVE-2026-20279: Cisco IOS XR Software – Improper Access Control | Interne Sicherheitsüberprüfungen von Cisco IOS XR Software identifizierten Schwachstellen im Bereich der Zugriffskontrolle (CWE-284), die durch Software-Härtungs-Releases behoben wurden. |
| 9.8 (CRITICAL) | CVE-2026-19117: FIDO2 Credential Registration Vulnerability | Unter spezifischen Bedingungen kann ein Angreifer ein Angreifer-kontrolliertes FIDO2-Zugangsdaten gegen ein Zielkonto registrieren und sich dann als dieser Benutzer authentifizieren. Diese Schwachstelle betrifft nur On-Premises-Bereitstellungen. |
| 9.6 (CRITICAL) | CVE-2026-84333: Google Chrome (Dawn, Android) – Use-After-Free RCE | Eine Use-After-Free-Schwachstelle in Dawn in Google Chrome unter Android vor Version 152.0.7977.75 ermöglichte es einem entfernten Angreifer, über eine manipulierte HTML-Seite beliebigen Code außerhalb der Sandbox auszuführen. |
| 9.6 (CRITICAL) | CVE-2026-84352: Google Chrome (WebGL, Android) – Use-After-Free RCE | Eine Use-After-Free-Schwachstelle in WebGL in Google Chrome unter Android vor Version 152.0.7977.75 ermöglichte es einem entfernten Angreifer, über eine manipulierte HTML-Seite beliebigen Code außerhalb der Sandbox auszuführen. |
2. Bedrohungsanalysen und Angriffskampagnen
Die aktuellen Schlagzeilen verdeutlichen mehrere kritische Trends in der Bedrohungslandschaft:
- WordPress-Ökosystem unter Dauerbeschuss: Eine alarmierende Anzahl kritischer Schwachstellen in WordPress-Plugins (wie in den CVEs oben beschrieben, z.B. Embed HTML5 Game, WatchMan-Site7, Amelia, SigmaForms Pro, Developer Tools) wird aktiv ausgenutzt. Berichte über „WordPress backup plugin flaw exposes millions of sites to takeover attacks“ unterstreichen die Dringlichkeit, das gesamte WordPress-Ökosystem umgehend zu sichern. Angreifer nutzen diese Lücken, um Backdoors zu installieren, Privilegien zu eskalieren oder sogar die Kontrolle über ganze Websites zu übernehmen.
- Exploitation kritischer Infrastruktur und Enterprise-Plattformen: Angreifer zielen weiterhin auf weit verbreitete Infrastruktur- und Plattformdienste ab. Dazu gehören Berichte über Angreifer, die aus der Sandbox der ServiceNow AI Platform ausbrechen können, die Manipulation interner Dienste bei Sonicwall SMA1000 Remotezugriffssystemen, sowie Schadcode-Lücken in WatchGuard Security-Appliances und Sangoma Switchvox-Systemen, die zur Bereitstellung von Reverse Shells genutzt werden. Auch die kritische Schwachstelle in JFrog Artifactory, die es Hackern ermöglicht, Admin-Tokens zu fälschen, zeigt die fortlaufende Bedrohung für zentrale Entwicklungsumgebungen.
- Sicherheitslücken in neuen Technologien (AI) und IoT-Geräten: Die Angriffe auf Langflow-Instanzen mit Schadcode und die Schwachstellen in der ServiceNow AI Platform verdeutlichen, dass auch AI-gestützte Systeme und Plattformen neue Angriffsvektoren bieten und höchste Aufmerksamkeit erfordern. Zusätzlich werden Schwachstellen in IoT-Geräten wie PV-Wechselrichtern (Hoymiles) aktiv gepatcht, was die Bedeutung der Sicherheit in vernetzten Geräten unterstreicht.
3. Datenschutz & Kryptografie
Im Bereich Datenschutz wurde ein relevanter Vorfall bekannt:
- Dropbox-Konten über Lenovo-E-Mail-Verifizierungsfehler kompromittiert: Ein Bericht enthüllt, dass Dropbox-Konten über einen Fehler bei der E-Mail-Verifizierung von Lenovo-Konten verletzt wurden. Dies weist auf eine Schwachstelle im Identitätsmanagement hin, bei der ein Fehler in der Verifizierungsprozess genutzt wurde, um Zugriff auf verknüpfte Dienste zu erlangen. Dieser Vorfall unterstreicht die Notwendigkeit robuster Verifizierungsmechanismen und die Risiken von Kettenreaktionen bei der Kompromittierung von Identitäten über mehrere Dienste hinweg.
4. Handlungsempfehlungen
Angesichts der aktuellen Bedrohungslage empfehlen wir folgende Maßnahmen:
- Umgehende Patch-Implementierung: Priorisieren Sie die Installation aller verfügbaren Sicherheitsupdates für die oben genannten kritischen CVEs. Dies gilt insbesondere für WordPress-Plugins (Embed HTML5 Game, WatchMan-Site7, Amelia, SigmaForms Pro, Developer Tools, Authorizer), Google Chrome, Cisco Nexus/IOS XR, Craft CMS und Looking Glass.
- Umfassende WordPress-Sicherung: Stellen Sie sicher, dass alle WordPress-Core-, Plugin- und Theme-Versionen auf dem neuesten Stand sind. Entfernen Sie nicht verwendete Plugins und Themes, da diese ebenfalls Einfallstore bieten können. Implementieren Sie ein starkes Access Control Management.
- Verstärkung der Sicherheit von Netzwerk-Appliances: Patchen Sie umgehend Sonicwall SMA1000, WatchGuard Firebox OS und Sangoma Switchvox Systeme. Überprüfen Sie regelmäßig Konfigurationen auf unerwartete Änderungen und schränken Sie den Zugriff auf Management-Schnittstellen auf das absolut Notwendige ein (z.B. durch VPN oder spezifische IP-Whitelists).
- Spezifische Plattform-Sicherheit: Für ServiceNow, Langflow und JFrog Artifactory: Installieren Sie alle verfügbaren Sicherheitsupdates, überwachen Sie verdächtige Aktivitäten und überprüfen Sie die Zugriffsberechtigungen, insbesondere für administrative Konten und Sandbox-Umgebungen.
- Multi-Faktor-Authentifizierung (MFA): Erzwingen Sie MFA für alle kritischen Systeme und Dienste, insbesondere für solche mit externem Zugriff oder administrativen Privilegien, um das Risiko von Kontoübernahmen drastisch zu minimieren.
- Regelmäßige Sicherheitsaudits und Penetrationstests: Führen Sie regelmäßig interne und externe Sicherheitsüberprüfungen durch, um potenzielle Schwachstellen proaktiv zu identifizieren und zu beheben. Überprüfen Sie dabei auch die Effektivität Ihrer Notfallwiederherstellungspläne.
Fazit
Der heutige Lagebericht zeigt einmal mehr die dynamische und herausfordernde Natur der IT-Sicherheit. Die Flut kritischer Schwachstellen, kombiniert mit aktiven Ausnutzungsversuchen durch Angreifer, erfordert von Organisationen höchste Wachsamkeit und eine agile Reaktion.
Eine konsequente Patch-Strategie, die Implementierung robuster Sicherheitskontrollen über alle Schichten der IT-Infrastruktur hinweg und die kontinuierliche Sensibilisierung der Mitarbeiter sind entscheidende Säulen, um sich in dieser Bedrohungslandschaft zu behaupten und die digitale Infrastruktur effektiv vor Kompromittierungen zu schützen. Bleiben Sie wachsam und proaktiv.
IT-Sicherheit strukturiert prüfen?
Twoblue unterstützt bei Security Checks, Microsoft 365, Intune und der strukturierten Bewertung technischer Risiken.




