Åbner i en ny fane
Indsigter · CVE-database

Sårbarheder i Virtualisering og servere

Sårbarheder i VMware, Proxmox, Linux, OpenSSL, OpenSSH og webservere. Fundamentet under alt andet, hvor en fejl rammer alle systemer på én gang.

795

sårbarheder, oversat til dansk

535

kritiske

56

nye de sidste 7 dage. Kun det, der rammer danske virksomheder.

KritiskAlvorlig

42 sårbarheder

CVE-2026-62393: Sårbarhed i Apache Kylin 4–5.0.3
Fejl i Apache Kylin giver logget-ind brugere adgang til joboversigter i projekter, de ikke har rettigheder til.
Virtualisering og servereModerat15. jul
CVE-2026-49488: Path traversal i Apache OpenMeetings
En bruger med moderatorrettigheder i Apache OpenMeetings kan læse alle filer på serveren: inkl. adgangskoder og hemmeligheder.
Virtualisering og servereModerat15. jul
CVE-2026-62392: Kritisk fejl i Apache Kylin 4–5.0.3
Kritisk fejl i Apache Kylin giver angribere mulighed for at køre vilkårlige kommandoer på din server uden login.
Virtualisering og servereKritisk15. jul
CVE-2026-62390: Kritisk SQL-injektion i Apache Kylin
Kritisk SQL-injektionsfejl i Apache Kylin 4.0–5.0.3 giver angribere fuld databaseadgang uden login.
Virtualisering og servereKritisk15. jul
CVE-2026-59245: Apache Airflow FAB rettighedsfejl
En fejl i Apache Airflow giver brugere med adgang til én DAG utilsigtet adgang til alle DAGs i systemet.
Virtualisering og servereAlvorlig14. jul
CVE-2026-58065: Sårbarhed i Apache Airflow Git Provider
Apache Airflow Git-provider verificerer ikke SSH-servere, hvilket åbner for aflytning og injektion af ondsindet kode.
Virtualisering og servereAlvorlig14. jul
CVE-2026-44825: Kritisk sårbarhed i Apache Solr
Apache Solr indeholder hemmelige standardadgangskoder, der giver angribere fuld administratoradgang til din søgemaskine.
Virtualisering og servereAlvorlig26. jun
CVE-2026-32967: Kritisk fejl i Apache DolphinScheduler
Kritisk adgangsfejl i Apache DolphinScheduler giver angribere fuldstændig kontrol uden login – opdater straks til version 3.4.2.
Virtualisering og servereKritisk26. jun
CVE-2026-32966: Kritisk hul i Apache DolphinScheduler
Kritisk sikkerhedshul i Apache DolphinScheduler giver uautoriserede adgang til følsomme datakilde-oplysninger – opdater til version 3.4.2 nu.
Virtualisering og servereKritisk26. jun
CVE-2026-42357: Adgangsfejl i Apache DolphinScheduler
Fejl i Apache DolphinScheduler giver uvedkommende brugere adgang til projektdata de ikke må se.
Virtualisering og servereModerat26. jun
CVE-2026-50107: Injektionsfejl i NGINX Gateway Fabric
Fejl i NGINX Gateway Fabric giver indloggede angribere mulighed for at injicere vilkårlige kommandoer i serverens konfiguration.
Virtualisering og servereAlvorlig26. jun
CVE-2026-32682: NGINX Gateway Fabric sårbarhed
En logget ind angriber kan lukke NGINX Gateway Fabric ned ved at sende en særligt udformet gRPC-konfiguration.
Virtualisering og servereModerat26. jun
CVE-2026-47340: Adgangsfejl i Apache DolphinScheduler
En loginfejl i Apache DolphinScheduler lader indloggede brugere se advarselsdata, de ikke må se.
Virtualisering og servereModerat26. jun
CVE-2026-47835: Kritisk sårbarhed i VMware Spring AI
Sårbarhed i Spring AI lader angribere køre vilkårlige databaseforespørgsler mod jeres AI-søgeindeks uden login.
Virtualisering og servereAlvorlig24. jun
CVE-2026-47838: Sårbarhed i VMware Spring Security
Fejl i Spring Security kan lade en angriber udgive sig for en anden bruger via et manipuleret certifikat.
Virtualisering og servereModerat24. jun
CVE-2026-40993: Sårbarhed i VMware Spring Security 7.0
Sårbarhed i Spring Security 7.0.0–7.0.5 kan give angribere mulighed for at ødelægge eller manipulere data via ondsindet databaseindhold.
Virtualisering og servereAlvorlig24. jun
CVE-2026-41851: Spring Framework DoS-sårbarhed
Sårbarhed i Spring Framework kan crashe din webapplikation via ondsindet inputdata: opdater straks til nyeste version.
Virtualisering og servereModerat24. jun
CVE-2026-41848: ReDoS i VMware Spring Framework
En angriber kan sende et særligt mønster til din Spring-applikation og gøre den utilgængelig – uden at have adgang til…
Virtualisering og servereLav24. jun
CVE-2026-41838: Spring Framework WebSocket-sårbarhed
Spring Framework genererer forudsigelige WebSocket-session-ID'er, der kan misbruges til uautoriseret adgang til andres sessioner.
Virtualisering og servereModerat24. jun
CVE-2026-41699: Kritisk sårbarhed i Spring for GraphQL
Kritisk sårbarhed i Spring for GraphQL giver angribere mulighed for at overtage din server via manipulerede forespørgsler.
Virtualisering og servereAlvorlig24. jun
Næste skridt

Ville I opdage det, hvis en af dem ramte jer?

Overvågning, der læser jeres logs og ringer, når det gælder. Fra 3.500 kr. om måneden.