Åbner i en ny fane
Indsigter · CVE-database

Sårbarheder i Virtualisering og servere

Sårbarheder i VMware, Proxmox, Linux, OpenSSL, OpenSSH og webservere. Fundamentet under alt andet, hvor en fejl rammer alle systemer på én gang.

795

sårbarheder, oversat til dansk

535

kritiske

56

nye de sidste 7 dage. Kun det, der rammer danske virksomheder.

KritiskAlvorlig

16 sårbarheder

CVE-2026-58319: Kritisk fejl i Apache Doris: opgrader nu
Kritisk fejl i Apache Doris giver uvedkommende adgang til administrative funktioner uden login: opgrader straks til version 3.1.0.
Virtualisering og servereKritisk16. sep
CVE-2026-90937: Kritisk fejl i Froxlor webhosting
Froxlor før 2.2.5 lader angribere injicere farlige kommandoer i webserverens konfiguration via redirect-URL'er.
Virtualisering og servereKritisk15. sep
CVE-2023-54391: Kritisk login-fejl i Proxmox VE 7-8
Kritisk fejl i Proxmox VE 7.0-8.0 lader angribere logge ind som enhver bruger – inklusive root – uden kodeord.
Virtualisering og servereKritisk2. sep
CVE-2026-81702: Kritisk fejl i openssl_encrypt
Kritisk fejl i openssl_encrypt lader angribere bytte offentlige nøgler ud og aflytte krypteret kommunikation uden at blive opdaget.
Virtualisering og servereKritisk28. aug
CVE-2026-75784: Kritisk sårbarhed i TRENDnet TEW-WLC100
Kritisk sårbarhed i TRENDnet-router giver angribere fuld kontrol uden login – patch ikke tilgængeligt.
Virtualisering og servereKritisk19. aug
CVE-2026-74899: Kritisk sårbarhed i openssl_encrypt
Kritisk sårbarhed i openssl_encrypt giver angribere mulighed for at køre vilkårlige kommandoer på din server uden login.
Virtualisering og servereKritisk18. aug
CVE-2026-74872: Kritisk sårbarhed i openssl_encrypt
Kritisk sårbarhed i openssl_encrypt giver angribere mulighed for at køre ondsindet kode på din server via en falsk fil.
Virtualisering og servereKritisk18. aug
CVE-2026-66402: Kritisk FreeRDP TLS-sårbarhed
Kritisk fejl i FreeRDP lader angribere udgive sig for betroede servere og aflytte din fjernskrivebordforbindelse.
Virtualisering og servereKritisk2. aug
CVE-2026-48144: Kritisk fejl i Apache Thrift – opgrader nu
Kritisk fejl i Apache Thrift lader angribere aflure og manipulere kommunikation via falske certifikater – opgrader straks til version 0.24.0.
Virtualisering og servereKritisk28. jul
CVE-2026-58662: Kritisk sårbarhed i Apache Thrift
Kritisk sårbarhed i Apache Thrift kan give angribere adgang til følsomme data og crashe dine systemer uden login.
Virtualisering og servereKritisk28. jul
CVE-2026-58023: Kritisk fejl i Apache Thrift
Kritisk fejl i Apache Thrift kan give angribere adgang til følsomme data og lamme dine systemer uden krævet login.
Virtualisering og servereKritisk28. jul
CVE-2026-55971: Kritisk Apache Thrift sårbarhed
Kritisk sårbarhed i Apache Thrift giver angribere fuld kontrol over dit system uden login eller brugerinteraktion.
Virtualisering og servereKritisk28. jul
CVE-2026-62392: Kritisk fejl i Apache Kylin 4–5.0.3
Kritisk fejl i Apache Kylin giver angribere mulighed for at køre vilkårlige kommandoer på din server uden login.
Virtualisering og servereKritisk15. jul
CVE-2026-62390: Kritisk SQL-injektion i Apache Kylin
Kritisk SQL-injektionsfejl i Apache Kylin 4.0–5.0.3 giver angribere fuld databaseadgang uden login.
Virtualisering og servereKritisk15. jul
CVE-2026-32967: Kritisk fejl i Apache DolphinScheduler
Kritisk adgangsfejl i Apache DolphinScheduler giver angribere fuldstændig kontrol uden login – opdater straks til version 3.4.2.
Virtualisering og servereKritisk26. jun
CVE-2026-32966: Kritisk hul i Apache DolphinScheduler
Kritisk sikkerhedshul i Apache DolphinScheduler giver uautoriserede adgang til følsomme datakilde-oplysninger – opdater til version 3.4.2 nu.
Virtualisering og servereKritisk26. jun
Næste skridt

Ville I opdage det, hvis en af dem ramte jer?

Overvågning, der læser jeres logs og ringer, når det gælder. Fra 3.500 kr. om måneden.