Aktuelle Sicherheitslücken für KMU im Überblick: Dieses Briefing fasst die wichtigsten Sicherheitslücken und Sicherheitsupdates des Tages aus offiziellen Quellen zusammen – eingeordnet nach Priorität, betroffenen Systemen und Relevanz für kleine und mittlere Unternehmen. Technische Details stehen jeweils in der verlinkten Quelle.
Forcepoint Next Generation Firewall: Schwachstelle zum Umgehen von Sicherheitsvorkehrungen
In der Forcepoint Next Generation Firewall existiert eine Schwachstelle, die es einem entfernten, anonymen Angreifer ermöglicht, Sicherheitsvorkehrungen zu umgehen. Betroffen sind Forcepoint Next Generation Firewall FlexEdge Secure SD-WAN Engine vor Version 7.1.14, Network Security Platform Security Engine vor 7.3.4, vor 7.4.2 und vor 7.5.1. Die Probleme wurden in den Versionen 7.1.14, 7.3.4, 7.4.2 und 7.5.1 behoben.
- Priorität: Erhöht (hoch, CVSS 7.9)
- Datum: 24.09.2026
- CVE: CVE-2026-12974
- Für wen relevant: Betreiber von Forcepoint Next Generation Firewall-Lösungen. (für KMU: kritisch – nur für Betroffene)
- Warum wichtig: Angreifer könnten bestehende Sicherheitsrichtlinien umgehen und unerwünschten Zugriff erhalten.
- Quelle: BSI CERT-Bund
JetBrains TeamCity: Kritische Schwachstelle wird von Ransomware-Gruppen ausgenutzt
Die US-Behörde CISA warnt, dass Ransomware-Gruppen eine kritische Schwachstelle in JetBrains TeamCity aktiv ausnutzen. Die Lücke ist eine Authentifizierungsumgehung, die es Angreifern mit HTTP(S)-Zugriff erlaubt, beliebige Betriebssystembefehle auszuführen. JetBrains hat die Schwachstelle am 25. Juli in TeamCity On-Premises Versionen 2025.11.7 und 2026.1.3 behoben. Ein erfolgreicher Angriff kann TeamCity-Daten, Konfigurationen und gespeicherte Anmeldeinformationen offenlegen.
- Priorität: Sofort handeln (aktiv ausgenutzt / KEV)
- Datum: 24.09.2026
- CVE: CVE-2026-63077
- Für wen relevant: Unternehmen, die JetBrains TeamCity On-Premises einsetzen. (für KMU: kritisch – nur für Betroffene)
- Warum wichtig: Angreifer können die Integrität von Build-Artefakten und CI/CD-Pipelines beeinträchtigen oder Daten offenlegen.
- Quelle: BleepingComputer
WordPress Visual Composer Website Builder: Lokale Dateieinbindung
Das WordPress-Plugin Visual Composer Website Builder weist eine Schwachstelle für lokale Dateieinbindung auf. Diese betrifft alle Versionen bis einschließlich 45.16.0 über den Parameter `vcv-template`. Unauthentifizierte Angreifer können dadurch beliebige Dateien auf dem Server einbinden und ausführen. Dies ermöglicht die Ausführung von PHP-Code in diesen Dateien.
- Priorität: Hoch (kritisch, CVSS 9.8)
- Datum: 24.09.2026
- CVE: CVE-2026-12227
- Für wen relevant: Betreiber von WordPress-Websites, die das Plugin Visual Composer Website Builder nutzen. (für KMU: kritisch – nur für Betroffene)
- Warum wichtig: Angreifer können Zugriffskontrollen umgehen, sensible Daten erhalten oder Code ausführen.
- Quelle: NVD
WordPress-Core: Angriffe auf Path-Traversal-Lücke seit dem ersten Tag
Patchstack meldet, dass die Ausnutzung binnen Stunden nach der Veröffentlichung begann und inzwischen zu übernommenen Websites führt. Über die Auflösung von Seiten-Templates kann ein nicht angemeldeter Angreifer unter bestimmten Bedingungen erreichen, dass get_page_template() eine beliebige lesbare .php-Datei außerhalb der aktiven Theme-Verzeichnisse einbindet und ausführt. Patchstack bewertet die Lücke mit CVSS 9.2.
Behoben am 22. September in WordPress 7.1.2, zurückportiert bis in die 4.7er-Reihe. Wer automatische Updates hat, sollte prüfen, ob sie tatsächlich durchgelaufen sind.
- Priorität: Sofort handeln (wird laut Patchstack aktiv ausgenutzt, CVSS 9.2)
- Datum: 24.09.2026
- CVE: CVE-2026-87902
- Für wen relevant: Alle, die WordPress-Websites betreiben. (für KMU: kritisch – nur für Betroffene)
- Warum wichtig: Angriffe laufen bereits und führen zur vollständigen Übernahme der Website.
- Quelle: SecurityWeek
Red Hat Ansible Automation Platform: Mehrere Schwachstellen
Die Red Hat Ansible Automation Platform weist mehrere Schwachstellen auf. Ein Angreifer kann diese ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen oder Sicherheitsmaßnahmen zu umgehen. Zudem können Daten manipuliert oder offengelegt und ein Denial-of-Service-Zustand herbeigeführt werden. Eine Schwachstelle betrifft die Container-Images, bei denen die `/etc/passwd`-Datei mit gruppenbeschreibbaren Berechtigungen erstellt wird. Das ermöglicht einem Angreifer, Root-Privilegien innerhalb des Containers zu erlangen.
- Priorität: Beobachten (mittel, CVSS 6.4)
- Datum: 24.09.2026
- CVE: CVE-2025-57847, CVE-2026-12564, CVE-2026-49825, CVE-2026-53488, CVE-2026-53492, CVE-2026-54284, CVE-2026-59893, CVE-2026-71458 und 53 weitere (siehe Quelle)
- Für wen relevant: Unternehmen, die Red Hat Ansible Automation Platform einsetzen. (für KMU: kritisch – nur für Betroffene)
- Warum wichtig: Angreifer könnten Privilegien erhöhen, Code ausführen oder die Verfügbarkeit und Integrität von Daten beeinträchtigen.
- Quelle: BSI CERT-Bund
Next.js ImageResponse: Schwachstelle ermöglicht Code-Ausführung
Eine kritische Schwachstelle in Next.js ImageResponse kann zur Ausführung von Server-Code führen. Das Problem betrifft Next.js Versionen 16.2.0 bis 16.3.5, wenn ImageResponse auf der Node.js-Laufzeitumgebung läuft. Angreifer können über manipulierte SVG-Eingaben Code auf dem Server ausführen, wenn die Anwendung von Angreifern kontrollierte Werte in das Bild einfügt. Vercel hat die Schwachstelle am 22. September in Version 16.3.6 behoben.
- Priorität: Hoch (kritisch)
- Datum: 23.09.2026
- CVE: CVE-2026-94545
- Für wen relevant: Entwickler und Betreiber von Anwendungen, die Next.js mit ImageResponse auf Node.js nutzen. (für KMU: kritisch – nur für Betroffene)
- Warum wichtig: Angreifer können beliebigen Code auf dem Server ausführen.
- Quelle: The Hacker News
Microsoft Outlook: Lücke erlaubt Codeausführung
Microsoft führt für Outlook eine Schwachstelle, über die sich Code ausführen lässt. Die NVD bewertet sie mit CVSS 8.8. Technische Details nennt Microsoft nicht; im Update Guide ist vermerkt, dass Kunden selbst aktiv werden müssen. Angriffe sind laut Microsoft bisher nicht bekannt und die Lücke war vor dem Patch nicht öffentlich.
Damit reicht der normale Weg: Office- und Outlook-Updates einspielen.
- Priorität: Erhöht (hoch, CVSS 8.8, keine Angriffe bekannt)
- Datum: 23.09.2026
- CVE: CVE-2026-70125
- Für wen relevant: Firmen, die Outlook auf Arbeitsplatzrechnern einsetzen. (für KMU: hoch – nur für Betroffene)
- Warum wichtig: Outlook öffnet täglich Inhalte von außen, deshalb lohnt das Update zeitnah.
- Quelle: Microsoft Update Guide
- Auch berichtet von: NVD
Weitere aktuelle Sicherheitslücken und alle bisherigen Briefings finden Sie in der Kategorie Tägliches Cyber- & KI-Sicherheitsupdate.

