Indsigter · CVE-database
Sårbarheder i Virtualisering og servere
Sårbarheder i VMware, Proxmox, Linux, OpenSSL, OpenSSH og webservere. Fundamentet under alt andet, hvor en fejl rammer alle systemer på én gang.
795
sårbarheder, oversat til dansk
535
kritiske
56
nye de sidste 7 dage. Kun det, der rammer danske virksomheder.
42 sårbarheder
CVE-2026-62393: Sårbarhed i Apache Kylin 4–5.0.3
Fejl i Apache Kylin giver logget-ind brugere adgang til joboversigter i projekter, de ikke har rettigheder til.CVE-2026-49488: Path traversal i Apache OpenMeetings
En bruger med moderatorrettigheder i Apache OpenMeetings kan læse alle filer på serveren: inkl. adgangskoder og hemmeligheder.CVE-2026-62392: Kritisk fejl i Apache Kylin 4–5.0.3
Kritisk fejl i Apache Kylin giver angribere mulighed for at køre vilkårlige kommandoer på din server uden login.CVE-2026-62390: Kritisk SQL-injektion i Apache Kylin
Kritisk SQL-injektionsfejl i Apache Kylin 4.0–5.0.3 giver angribere fuld databaseadgang uden login.CVE-2026-59245: Apache Airflow FAB rettighedsfejl
En fejl i Apache Airflow giver brugere med adgang til én DAG utilsigtet adgang til alle DAGs i systemet.CVE-2026-58065: Sårbarhed i Apache Airflow Git Provider
Apache Airflow Git-provider verificerer ikke SSH-servere, hvilket åbner for aflytning og injektion af ondsindet kode.CVE-2026-44825: Kritisk sårbarhed i Apache Solr
Apache Solr indeholder hemmelige standardadgangskoder, der giver angribere fuld administratoradgang til din søgemaskine.CVE-2026-32967: Kritisk fejl i Apache DolphinScheduler
Kritisk adgangsfejl i Apache DolphinScheduler giver angribere fuldstændig kontrol uden login – opdater straks til version 3.4.2.CVE-2026-32966: Kritisk hul i Apache DolphinScheduler
Kritisk sikkerhedshul i Apache DolphinScheduler giver uautoriserede adgang til følsomme datakilde-oplysninger – opdater til version 3.4.2 nu.CVE-2026-42357: Adgangsfejl i Apache DolphinScheduler
Fejl i Apache DolphinScheduler giver uvedkommende brugere adgang til projektdata de ikke må se.CVE-2026-50107: Injektionsfejl i NGINX Gateway Fabric
Fejl i NGINX Gateway Fabric giver indloggede angribere mulighed for at injicere vilkårlige kommandoer i serverens konfiguration.CVE-2026-32682: NGINX Gateway Fabric sårbarhed
En logget ind angriber kan lukke NGINX Gateway Fabric ned ved at sende en særligt udformet gRPC-konfiguration.CVE-2026-47340: Adgangsfejl i Apache DolphinScheduler
En loginfejl i Apache DolphinScheduler lader indloggede brugere se advarselsdata, de ikke må se.CVE-2026-47835: Kritisk sårbarhed i VMware Spring AI
Sårbarhed i Spring AI lader angribere køre vilkårlige databaseforespørgsler mod jeres AI-søgeindeks uden login.CVE-2026-47838: Sårbarhed i VMware Spring Security
Fejl i Spring Security kan lade en angriber udgive sig for en anden bruger via et manipuleret certifikat.CVE-2026-40993: Sårbarhed i VMware Spring Security 7.0
Sårbarhed i Spring Security 7.0.0–7.0.5 kan give angribere mulighed for at ødelægge eller manipulere data via ondsindet databaseindhold.CVE-2026-41851: Spring Framework DoS-sårbarhed
Sårbarhed i Spring Framework kan crashe din webapplikation via ondsindet inputdata: opdater straks til nyeste version.CVE-2026-41848: ReDoS i VMware Spring Framework
En angriber kan sende et særligt mønster til din Spring-applikation og gøre den utilgængelig – uden at have adgang til…CVE-2026-41838: Spring Framework WebSocket-sårbarhed
Spring Framework genererer forudsigelige WebSocket-session-ID'er, der kan misbruges til uautoriseret adgang til andres sessioner.CVE-2026-41699: Kritisk sårbarhed i Spring for GraphQL
Kritisk sårbarhed i Spring for GraphQL giver angribere mulighed for at overtage din server via manipulerede forespørgsler.
Fejl i Apache Kylin giver logget-ind brugere adgang til joboversigter i projekter, de ikke har rettigheder til.CVE-2026-49488: Path traversal i Apache OpenMeetings
En bruger med moderatorrettigheder i Apache OpenMeetings kan læse alle filer på serveren: inkl. adgangskoder og hemmeligheder.CVE-2026-62392: Kritisk fejl i Apache Kylin 4–5.0.3
Kritisk fejl i Apache Kylin giver angribere mulighed for at køre vilkårlige kommandoer på din server uden login.CVE-2026-62390: Kritisk SQL-injektion i Apache Kylin
Kritisk SQL-injektionsfejl i Apache Kylin 4.0–5.0.3 giver angribere fuld databaseadgang uden login.CVE-2026-59245: Apache Airflow FAB rettighedsfejl
En fejl i Apache Airflow giver brugere med adgang til én DAG utilsigtet adgang til alle DAGs i systemet.CVE-2026-58065: Sårbarhed i Apache Airflow Git Provider
Apache Airflow Git-provider verificerer ikke SSH-servere, hvilket åbner for aflytning og injektion af ondsindet kode.CVE-2026-44825: Kritisk sårbarhed i Apache Solr
Apache Solr indeholder hemmelige standardadgangskoder, der giver angribere fuld administratoradgang til din søgemaskine.CVE-2026-32967: Kritisk fejl i Apache DolphinScheduler
Kritisk adgangsfejl i Apache DolphinScheduler giver angribere fuldstændig kontrol uden login – opdater straks til version 3.4.2.CVE-2026-32966: Kritisk hul i Apache DolphinScheduler
Kritisk sikkerhedshul i Apache DolphinScheduler giver uautoriserede adgang til følsomme datakilde-oplysninger – opdater til version 3.4.2 nu.CVE-2026-42357: Adgangsfejl i Apache DolphinScheduler
Fejl i Apache DolphinScheduler giver uvedkommende brugere adgang til projektdata de ikke må se.CVE-2026-50107: Injektionsfejl i NGINX Gateway Fabric
Fejl i NGINX Gateway Fabric giver indloggede angribere mulighed for at injicere vilkårlige kommandoer i serverens konfiguration.CVE-2026-32682: NGINX Gateway Fabric sårbarhed
En logget ind angriber kan lukke NGINX Gateway Fabric ned ved at sende en særligt udformet gRPC-konfiguration.CVE-2026-47340: Adgangsfejl i Apache DolphinScheduler
En loginfejl i Apache DolphinScheduler lader indloggede brugere se advarselsdata, de ikke må se.CVE-2026-47835: Kritisk sårbarhed i VMware Spring AI
Sårbarhed i Spring AI lader angribere køre vilkårlige databaseforespørgsler mod jeres AI-søgeindeks uden login.CVE-2026-47838: Sårbarhed i VMware Spring Security
Fejl i Spring Security kan lade en angriber udgive sig for en anden bruger via et manipuleret certifikat.CVE-2026-40993: Sårbarhed i VMware Spring Security 7.0
Sårbarhed i Spring Security 7.0.0–7.0.5 kan give angribere mulighed for at ødelægge eller manipulere data via ondsindet databaseindhold.CVE-2026-41851: Spring Framework DoS-sårbarhed
Sårbarhed i Spring Framework kan crashe din webapplikation via ondsindet inputdata: opdater straks til nyeste version.CVE-2026-41848: ReDoS i VMware Spring Framework
En angriber kan sende et særligt mønster til din Spring-applikation og gøre den utilgængelig – uden at have adgang til…CVE-2026-41838: Spring Framework WebSocket-sårbarhed
Spring Framework genererer forudsigelige WebSocket-session-ID'er, der kan misbruges til uautoriseret adgang til andres sessioner.CVE-2026-41699: Kritisk sårbarhed i Spring for GraphQL
Kritisk sårbarhed i Spring for GraphQL giver angribere mulighed for at overtage din server via manipulerede forespørgsler.
Næste skridt
Ville I opdage det, hvis en af dem ramte jer?
Overvågning, der læser jeres logs og ringer, når det gælder. Fra 3.500 kr. om måneden.