Informationen zu Sicherheitslücken

Die öffentlichen CVE-Einträge in Verbindung mit den Insider-Informationen von KELA ergeben das tatsächliche Risiko: Jetzt einen Patch installieren – KELA

Der formale Schwachstellen-Stack ist korrekt, aber unvollständig.

Wo sich die Lücke öffnet

Wo die Lücke entsteht – KELA Vulnerability Intelligence

CVE-2026-27825: Vom Patch zum kriminellen Exploit

  • 24. Februar 2026. Mit Version 0.17.0 wird der Fehlerbehebung bereitgestellt. Die CVE-Nummern CVE-2026-27825 (CVSS 9.1) und CVE-2026-27826 (CVSS 8.2) werden vergeben.
  • 26. Februar 2026. Pluto Security veröffentlicht die MCPwnfluence-Analyse. Es wurden keine aktiven Angriffe beobachtet.
  • 10. März 2026. Beide CVEs wurden im NVD veröffentlicht. Die Sicherheitslücken sind nun öffentlich bekannt.
  • 16. März 2026. Analysten von KELA entdecken auf XSS.PRO, einem seit Langem bestehenden russischsprachigen kriminellen Forum, das über seine .onion-Adresse erreichbar ist, eine vollständige Anleitung zur Ausnutzung einer Sicherheitslücke samt funktionierendem Proof-of-Concept.
  • 9. September 2026. CVE-2026-27825 ist immer noch nicht im KEV-Katalog der CISA aufgeführt. EPSS stuft das Risiko mit 2,3 % als „gering“ ein.
CVE-2026-27825 – ein Anlass, über KEV, CVE und CVSS zu sprechen: der Blogbeitrag von KELA

Wie KELA die Lücke schließt

Sammlung, in der Exploits erstellt werden

Zu den CVE-IDs zugeordnet, die Sie bereits verfolgen

Beweise, die die Reihenfolge der Patches ändern

Mit dem Internet verbundene Ressourcen, die den von Kriminellen ins Visier genommenen CVEs zugeordnet sind – KELA

Ihre Infrastruktur – aus der Perspektive der Angreifer

Ein Ort für jedes CVE

Suche nach CVE oder Produkt – KELA

Suche nach CVE oder Produkt

Ergebnisse im Vergleich – KELA

Partituren nebeneinander

Maßnahmen zur Risikominderung – KELA

Maßnahmen zur Risikominderung

Betroffene Produkte – KELA

Betroffene Produkte

CWE zu MITRE ATT&CK – KELA

CWE zu MITRE ATT&CK

Die Underground-Platte – KELA

Die Underground-Platte

Demo buchen

Häufig gestellte Fragen

Was versteht man unter „Vulnerability Intelligence“?
Inwiefern unterscheidet es sich von CVSS, EPSS und KEV?
Ersetzt das meinen Schwachstellenscanner oder mein EPSS?
Gibt KELA an, welche meiner Vermögenswerte davon betroffen sind?
Wie gelangen diese Informationen zu meinem Team?