high KEV CISA Adds Four Known Exploited Vulnerabilities to Catalog
Sicherheitsmeldung mit Schweregrad hoch. Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2026-33824, CVE-2026-55040, …
ESXi-Hosts und vCenter steuern die Virtualisierung ganzer Rechenzentren – entsprechend attraktiv sind sie für Angreifer: Die ESXiArgs-Ransomware-Welle traf tausende ungepatchte Hosts. Seit der Broadcom-Übernahme ändern sich zudem Support- und Update-Wege. Diese Seite sammelt alle VMware-relevanten Sicherheitsmeldungen.
Als Radar-Filter ← Alle Produkte
| Monat | Meldungen | Kritisch/Hoch | Aktiv ausgenutzt |
|---|---|---|---|
| August 2026 | 2 | 1 | 1 |
| Juli 2026 | 15 | 3 | 2 |
Sicherheitsmeldung mit Schweregrad hoch. Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2026-33824, CVE-2026-55040, …
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad hoch. Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2026-59309, CVE-2026-59310. …
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad hoch (CVSS 8.2). Betroffene Kennungen: CVE-2026-47876. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2026-15810. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad hoch. Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2026-22769. Technische …
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
ESXi hat keine eingebaute Zwei-Faktor-Authentifizierung und historisch wiederkehrende Lücken in exponierten Diensten (OpenSLP, Host-UI). Management-Interfaces gehören in ein separates Admin-Netz hinter VPN.
Reihenfolge einhalten (erst vCenter, dann Hosts), vMotion für unterbrechungsfreies Host-Patching nutzen und vorab die Kompatibilitätsmatrix prüfen – Broadcom-Advisories nennen die gefixten Build-Nummern exakt.