Zum Inhalt springen
Zuletzt aktualisiert 25.08.2026 15:47

Cyberlage Deutschland, Österreich und der Rest der Welt

Aktuelle Cybervorfälle, kritische Schwachstellen und Warnlagen mit klarem Fokus auf Deutschland und Österreich, ohne den Rest der Welt aus dem Blick zu verlieren.

🟠 Hoch

Gesamtbewertung aus offenen Incidents, kritischen Vulnerabilities und neuen Incidents heute.

60/100
493Aktive Incidents
3Neue Vorfälle heute
0Kritische Schwachstellen
0Neue CVEs heute

Aktuelle Incidents

12 Meldungen
high24.08.2026 14:52

Ransomware.live: Bihl (akira)

Ransomware.live meldet Bihl bei Gruppe akira in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high24.08.2026 00:54

Ransomware.live: resi.com (krybit)

Ransomware.live meldet resi.com bei Gruppe krybit in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high23.08.2026 21:26

Ransomware.live: Westwing Group SE (coinbasecartel)

Ransomware.live meldet Westwing Group SE bei Gruppe coinbasecartel in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high23.08.2026 07:36

Ransomware.live: MPA Pharma GmbH (metaencryptor)

Ransomware.live meldet MPA Pharma GmbH bei Gruppe metaencryptor in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high22.08.2026 22:54

Ransomware.live: el-group (incransom)

Ransomware.live meldet el-group bei Gruppe incransom in CH.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high22.08.2026 08:00

Ransomware.live: holzmarkt chemnitz (spacebears)

Ransomware.live meldet holzmarkt chemnitz bei Gruppe spacebears in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high21.08.2026 08:30

Ransomware.live: dlp motive (thegentlemen)

Ransomware.live meldet dlp motive bei Gruppe thegentlemen in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
critical21.08.2026 08:27

Cyberangriff auf die Arbeiterkammer Oberösterreich – Datenzugriff betrifft möglicherweise auch Salzburg

Am 10. August 2026 wurde die Arbeiterkammer Oberösterreich Ziel eines Cyberangriffs. Bereits in den frühen Morgenstunden kam es zu erheblichen Einschränkungen der IT-Infrastruktur....

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high20.08.2026 17:26

Ransomware.live: Qualiflex Datacenter | HWZ-Studiengnge (fh-hwz.ch), myenb.ch, etc (payload)

Ransomware.live meldet Qualiflex Datacenter | HWZ-Studiengnge (fh-hwz.ch), myenb.ch, etc bei Gruppe payload in CH.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high19.08.2026 12:28

Ransomware.live: Estech (qilin)

Ransomware.live meldet Estech bei Gruppe qilin in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high19.08.2026 11:00

Ransomware.live: Smart Energies (qilin)

Ransomware.live meldet Smart Energies bei Gruppe qilin in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high18.08.2026 13:19

Ransomware.live: Logitech/ Streamlabs (shinyhunters)

Ransomware.live meldet Logitech/ Streamlabs bei Gruppe shinyhunters in CH.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?

Kritische Schwachstellen

12 CVEs
high

string-typed field-layout elements evade array-only cleanse, enabling behavior-injection RCE

HerstellerPixel & Tonic
ProduktCraft CMS
CVSS
Details
medium

Missing admin-target guard in UsersController::actionActivateUser can lead to permission escalation

HerstellerPixel & Tonic
ProduktCraft CMS
CVSS
Details
high

Remote Code Execution by non-admin authenticated user

HerstellerPixel & Tonic
ProduktCraft CMS
CVSS
Details
low

Missing volume permission in AssetsController::actionMoveInfo leaks cross-volume asset count and total size

HerstellerPixel & Tonic
ProduktCraft CMS
CVSS
Details
medium

Broken access control: a non-admin can move/publish entries into sections they cannot edit

HerstellerPixel & Tonic
ProduktCraft CMS
CVSS
Details
low

Stored XSS in site name rendered without escaping

HerstellerPixel & Tonic
ProduktCraft CMS
CVSS
Details
medium

Authorization Bypass in assets/move-asset

HerstellerPixel & Tonic
ProduktCraft CMS
CVSS
Details
medium

Public registration inherits admin flag from deactivated admin accounts via missing guard

HerstellerPixel & Tonic
ProduktCraft CMS
CVSS
Details
high

GQL entry mutation siteId bypasses schema site scope, enabling cross-site content read/write/delete

HerstellerPixel & Tonic
ProduktCraft CMS
CVSS
Details
medium

actionDuplicate with deleteProvisionalDraft side-effect deletes peer drafts

HerstellerPixel & Tonic
ProduktCraft CMS
CVSS
Details
medium

actionDeleteForSite propagates deletion to canonical element without independent authorization check

HerstellerPixel & Tonic
ProduktCraft CMS
CVSS
Details
medium

PII disclosure with GraphQL native user relations

HerstellerPixel & Tonic
ProduktCraft CMS
CVSS
Details

Cyberlage gezielt durchsuchen

Treffer nach Ereignisdatum

TypEreignisdatumÜberschrift
Schwachstelle25.08.2026 00:27string-typed field-layout elements evade array-only cleanse, enabling behavior-injection RCE
Schwachstelle25.08.2026 00:27Missing admin-target guard in UsersController::actionActivateUser can lead to permission escalation
Schwachstelle25.08.2026 00:23Remote Code Execution by non-admin authenticated user
Incident24.08.2026 14:52Ransomware.live: Bihl (akira)
Incident24.08.2026 00:54Ransomware.live: resi.com (krybit)
Incident23.08.2026 21:26Ransomware.live: Westwing Group SE (coinbasecartel)
Incident23.08.2026 07:36Ransomware.live: MPA Pharma GmbH (metaencryptor)
Incident22.08.2026 22:54Ransomware.live: el-group (incransom)
Incident22.08.2026 08:00Ransomware.live: holzmarkt chemnitz (spacebears)
Incident21.08.2026 08:30Ransomware.live: dlp motive (thegentlemen)
Incident21.08.2026 08:27Cyberangriff auf die Arbeiterkammer Oberösterreich – Datenzugriff betrifft möglicherweise auch Salzburg
Incident20.08.2026 17:26Ransomware.live: Qualiflex Datacenter | HWZ-Studiengnge (fh-hwz.ch), myenb.ch, etc (payload)
Incident19.08.2026 12:28Ransomware.live: Estech (qilin)
Incident19.08.2026 11:00Ransomware.live: Smart Energies (qilin)
Schwachstelle18.08.2026 23:52Missing volume permission in AssetsController::actionMoveInfo leaks cross-volume asset count and total size
Schwachstelle18.08.2026 23:46Broken access control: a non-admin can move/publish entries into sections they cannot edit
Schwachstelle18.08.2026 23:43Stored XSS in site name rendered without escaping
Schwachstelle18.08.2026 23:41Authorization Bypass in assets/move-asset
Schwachstelle18.08.2026 23:37Public registration inherits admin flag from deactivated admin accounts via missing guard
Schwachstelle18.08.2026 23:34GQL entry mutation siteId bypasses schema site scope, enabling cross-site content read/write/delete
Schwachstelle18.08.2026 23:29actionDuplicate with deleteProvisionalDraft side-effect deletes peer drafts
Schwachstelle18.08.2026 23:25actionDeleteForSite propagates deletion to canonical element without independent authorization check
Schwachstelle18.08.2026 23:11PII disclosure with GraphQL native user relations
Schwachstelle18.08.2026 23:03Peer asset file overwrite via assets/replace-file late-discovered target skips permission check
Schwachstelle18.08.2026 23:02Non-admin with administrateUsers permissions can mint an admin password reset URL
Incident18.08.2026 13:19Ransomware.live: Logitech/ Streamlabs (shinyhunters)
Incident18.08.2026 10:26Ransomware.live: ssf-int.com ssf-ing.de (incransom)
Incident18.08.2026 03:55Ransomware.live: terra-petra.com (lockbit5)
Incident18.08.2026 03:21Ransomware.live: Scholle IPN / SIG (anubis)
Incident17.08.2026 16:22Ransomware.live: Planungsgruppe M+M AG (aurora)
Incident17.08.2026 00:00Senatsverwaltung Berlin
Schwachstelle16.08.2026 19:09RCE vulnerability via relational conditionals in the control panel · Advisory · craftcms/cms · GitHub
Schwachstelle16.08.2026 19:09Security Advisories · craftcms/commerce · GitHub
Incident16.08.2026 15:20Ransomware.live: Idex Group (medusalocker)
Incident16.08.2026 14:51Ransomware.live: tecosim.com (lockbit5)
Incident16.08.2026 12:30Ransomware.live: INVENSITY (qilin)
Incident16.08.2026 11:30Ransomware.live: Botek (qilin)
Incident16.08.2026 09:30Ransomware.live: DELTA WAYS (qilin)
Incident16.08.2026 09:30Ransomware.live: motorenmaier gmbh (qilin)
Incident15.08.2026 00:21Ransomware.live: Alpine Electronics Europe (Panzer)
Incident14.08.2026 08:33Ransomware.live: Lercher Werkzeugbau (qilin)
Incident14.08.2026 05:59Ransomware.live: Gfeller Treuhand und Verwaltungs (thegentlemen)
Incident14.08.2026 05:56Ransomware.live: Tempel (thegentlemen)
Incident13.08.2026 23:52Ransomware.live: Reminger (SilentRansomGroup)
Incident13.08.2026 04:35Phishing-Angriff auf Hotel-IT-Dienstleister Seekda betrifft Hotelgäste
Incident12.08.2026 15:32Ransomware.live: MAMMUT.COM (clop)
Incident12.08.2026 14:48Ransomware.live: SCHMITZ & NITTENWILM (majinahanashi)
Incident12.08.2026 14:47Ransomware.live: Camandona SA (majinahanashi)
Incident12.08.2026 12:46DDoS-Angriffe verursachen Ausfälle bei Threema
Incident12.08.2026 11:56Datenpanne bei Ceva Logistics betrifft Kunden mehrerer Unternehmen
Incident11.08.2026 16:43Cyberangriff legt IT-System der Stiftung Brandenburgischer Gedenkstätten lahm
Incident11.08.2026 14:30Ransomware.live: B&B Hydraulik (payload)
Incident11.08.2026 14:29Ransomware.live: Stücheli Architekten (payload)
Incident11.08.2026 07:06Transfermarkt.de nach DDoS-Attacke wieder online
Incident11.08.2026 05:51Cyberangriff auf Schmuckhändler Frey Wille
Incident11.08.2026 00:55Hackerangriff legte Rathaus der Stadtgemeinde Tulln lahm
Incident10.08.2026 18:57Ransomware.live: Statista GmbH (direwolf)
Incident10.08.2026 10:37Ransomware.live: Elixi International SA (spacebears)
Incident09.08.2026 16:35Framework meldet Datenpanne mit kompromittierten Kundendaten
Incident09.08.2026 15:28Cyberangriff auf Hugging Face durch autonom handelnde KI-Agenten
Incident09.08.2026 14:57Ransomware.live: pm-energy Die Solarexperten (qilin)
Incident09.08.2026 11:55Cyberangriff auf Rheinmetall
Incident08.08.2026 12:30Ransomware.live: Clausing (qilin)
Incident07.08.2026 13:42Ransomware.live: Hartfiel Automation (thegentlemen)
Incident07.08.2026 13:31Ransomware.live: EISNER ZT GMBH (qilin)
Incident07.08.2026 13:10Ransomwareangriff auf Südwestfalen-IT beeinträchtigte kommunale Verwaltungen
Incident07.08.2026 08:09Ransomware.live: INKA Group GmbH Co (thegentlemen)
Incident07.08.2026 08:04Ransomware.live: Nobema (thegentlemen)
Incident07.08.2026 04:35DDoS-Angriffe auf österreichisches Innenministerium und weitere Ministerien
Incident06.08.2026 14:22Ransomware.live: MITC AG (bravox)
Incident06.08.2026 11:51Ransomware.live: Pharma Test Apparatebau AG (akira)
Incident05.08.2026 21:28Ransomware.live: Festina Group (Panzer)
Incident05.08.2026 16:32Ransomware.live: STADLER Sensorik CNC-Technik (qilin)
Incident05.08.2026 14:36Cyberangriff auf SharePoint-Server des Kantons Graubünden
Incident05.08.2026 14:25Apple beantragt einstweilige Verfügung gegen OpenAI wegen angeblichen Datendiebstahls
Incident05.08.2026 09:38Urteile im Datenleck bei der Stuttgarter Staatsanwaltschaft gefällt
Incident04.08.2026 19:41DDoS- und Website-Manipulationsangriff auf israelische Organisationen
Incident04.08.2026 18:00Ransomware.live: RUPP Spritzguss (qilin)
Incident04.08.2026 08:49Cyberangriff auf SharePoint-Server des Bundesamts für Informatik und Telekommunikation
Incident04.08.2026 06:21Ransomware.live: GILDE Handwerk Macrander GmbH & Co. KG (aurora)
Incident03.08.2026 17:58Ransomware.live: cpu-ag.com (safepay)
Incident03.08.2026 04:54Ransomware.live: Hans & Jos. Kronenberg GmbH (payload)
Incident02.08.2026 15:28Klinikverbund Medizin Campus Bodensee von Hive-Ransomware betroffen
Incident02.08.2026 07:35Datenleck bei uniVersa: OpenAI-Crawler griff auf Bankdaten zu
Incident02.08.2026 00:00Ransomware.live: Alcon Inc. (shinyhunters)
Incident01.08.2026 13:52Ransomware.live: Dienst Pack Systems (qilin)
Incident01.08.2026 13:50Ransomware.live: Schreiner Trockenbau GmbH (qilin)
Incident31.07.2026 18:21Ransomware.live: Okovolt Solartechnik (thegentlemen)
Incident30.07.2026 07:23Ransomware.live: Evosys Laser GmbH (aurora)
Incident28.07.2026 12:00Ransomware.live: Della Casa Group AG (incransom)
Incident27.07.2026 19:03Ransomware.live: zinorm.de (safepay)
Incident27.07.2026 19:03Ransomware.live: moebelmayer.de (safepay)
Incident27.07.2026 19:02Ransomware.live: paritaet-nrw.org (safepay)
Incident27.07.2026 19:01Ransomware.live: haugbuersten.de (safepay)
Incident27.07.2026 19:01Ransomware.live: landesmuseum.de (safepay)
Incident27.07.2026 19:00Ransomware.live: hst.eu (safepay)
Incident27.07.2026 18:59Ransomware.live: weier.org (safepay)
Incident26.07.2026 11:28Ransomware-Gruppe m3rx listet hydraulic-components.net als Opfer
Incident25.07.2026 17:56Ransomware.live: Schaad, Balass, Menzl and Partner AG (Deadlock)
Incident25.07.2026 11:59Ransomware-Meldung zu Guntert & Zimmerman durch Qilin
Incident25.07.2026 10:28Ransomware.live: GURR Abdichtungstechnik GmbH (qilin)
Schwachstelle25.07.2026 03:59Stored XSS in the control panel via unescaped draft name
Schwachstelle25.07.2026 03:59Arbitrary user password reset leading to administrator account takeover
Schwachstelle25.07.2026 03:57Authorization bypass: view-only Categories user can modify category structure via structures/move-element
Schwachstelle25.07.2026 03:53SSRF in GQL asset mutation - incomplete IP denylist + post-fetch validation
Schwachstelle25.07.2026 03:53Incorrect path validation could potentially lead to path traversal
Schwachstelle25.07.2026 03:52Authenticated leak of secret environment variables
Schwachstelle25.07.2026 03:08Authenticated RCE through Twig sandbox escape
Schwachstelle25.07.2026 03:07Passkey login accepts replayed WebAuthn assertions
Schwachstelle25.07.2026 03:06Arbitrary file read via SplFileObject in non-sandboxed template contexts
Schwachstelle25.07.2026 03:05Authenticated RCE via `condition.config` JSON cleanse bypass
Schwachstelle25.07.2026 03:02Missing authorization check allows non-admin control panel users to reorder Global Sets
Schwachstelle25.07.2026 03:01Missing authorization check allows non-admin control panel users access to user registration metrics
Incident24.07.2026 13:20Ransomware.live: Zynex (Booba Project)
Incident24.07.2026 09:52Ransomware.live: metrabyte.cloud (apt73)
Incident24.07.2026 01:25Ransomware.live: autismuslink.ch (incransom)
Incident23.07.2026 15:05Ransomware.live: Wunschkind Klinik Dr Brunbauer (thegentlemen)
Incident23.07.2026 00:00Stadtverwaltung Döbeln
Incident21.07.2026 15:10Ransomware.live: RehaVital Gesundheitsservice GmbH (qilin)
Incident20.07.2026 19:07Ransomware.live: wdk.de (safepay)
Incident20.07.2026 19:06Ransomware.live: jaecklin-industrial.de (safepay)
Incident20.07.2026 19:05Ransomware.live: lbb-treuhand.de (safepay)
Incident20.07.2026 19:05Ransomware.live: timetex.de (safepay)
Incident20.07.2026 19:04Ransomware.live: stroebel-gruppe.de (safepay)
Incident20.07.2026 19:03Ransomware.live: cenesco.de (safepay)
Incident20.07.2026 19:02Ransomware.live: mende-grundbesitz.de (safepay)
Incident20.07.2026 00:00Externer Angriff auf kommunalen IT-Dienstleister Lecos
Incident18.07.2026 09:58Ransomware-Gruppe threeam listet tws-tac.net als Opfer
Incident18.07.2026 00:00Stadtverwaltung Wriezen
Incident16.07.2026 13:00Ransomware-Gruppe thegentlemen meldet Hanseata als Opfer
Incident16.07.2026 12:59Ransomware-Meldung zu Landesbibliothek Coburg durch Gruppe thegentlemen
Incident16.07.2026 00:00Verbandsverwaltung Rhein-Nahe
Incident16.07.2026 00:00Externer Angriff auf die Stadtverwaltung Wiesbaden
Incident13.07.2026 21:31Datendiebstahl bei Lidl nach Vorfall bei externem Dienstleister
Incident13.07.2026 12:00DDoS-Attacke stört Nah.SH-Website in Schleswig-Holstein
Incident13.07.2026 06:30Cyberangriff auf Medizintechnikhersteller Zuther+Hautmann in Podcast thematisiert
Incident12.07.2026 13:57Internetseiten von Stadtwerken und Verkehrsbetrieben in Leipzig mutmaßlich gehackt
Incident12.07.2026 05:36ZEGO Textilveredelungszentrum stellt nach Cyberangriff Insolvenzantrag
Incident11.07.2026 09:44Mutmaßlicher Hackerangriff auf argentinischen Fußballverband AFA
Incident11.07.2026 09:22Cyberangriff auf den argentinischen Fußballverband
Incident11.07.2026 07:20Ransomware-Meldung zu INTERNET AG durch Gruppe thegentlemen
Incident10.07.2026 15:50Lidl Online informiert Kunden über Datendiebstahl
Incident10.07.2026 13:12Ransomware.live: WH Müller (Deadlock)
Incident10.07.2026 13:01Ransomware.live: EFCA (Deadlock)
Incident10.07.2026 12:58Ransomware.live: 8.2 Group e.V. (Deadlock)
Incident10.07.2026 12:57Ransomware.live: Dyhrberg AG Switzerland (Deadlock)
Incident10.07.2026 12:55Ransomware.live: IFC Eur (Deadlock)
Incident10.07.2026 00:55Cyberangriff legt Produktion bei ZEGO wochenlang lahm und führt zu Insolvenz
Incident08.07.2026 11:45Deutsche Bank bestätigt Drittanbieter-Datenpanne nach Ransomware-Behauptung
Incident02.07.2026 10:00Externer Angriff auf die Stadtverwaltung Furtwangen führt zu Notbetrieb
Incident30.06.2026 10:00Stadtverwaltung Darmstadt
Incident29.06.2026 10:00Stadtverwaltung Schriesheim
Incident18.06.2026 10:00Stadtverwaltung Oranienburg
Schwachstelle16.06.2026 04:53Blind SSRF and Arbitrary JavaScript Injection via Host Header Poisoning in actionResourceJs
Schwachstelle16.06.2026 04:49Potential authenticated Remote Code Execution via referrer redirect
Schwachstelle16.06.2026 04:47Stored XSS via Structure entry title in table view
Schwachstelle16.06.2026 04:43Sensitive File Disclosure / Server-Side File Read
Schwachstelle16.06.2026 04:37DOM XSS via GitHub issue title in CraftSupport widget
Incident05.06.2026 10:00Cyberangriff auf die Gemeindeverwaltung Dallgow-Döberitz
Schwachstelle02.06.2026 01:20Authenticated "assets/preview-thumb" discloses signed fallback transform preview link to CP users without asset-view permission
Schwachstelle02.06.2026 01:18RCE via missing cleanseConfig in FieldsController::actionRenderCardPreview
Schwachstelle02.06.2026 01:17Authenticated path traversal in `assets/icon` allows local `.svg` file read
Schwachstelle29.05.2026 00:21Missing peer-permission check in "AssetsController::actionDeleteFolder" allows deletion of other users' assets
Schwachstelle29.05.2026 00:20Unauthorized Deletion of Source Assets During File Replacement
Schwachstelle29.05.2026 00:20Unauthorized Deletion of Destination Folders During Forced Moves
Schwachstelle29.05.2026 00:19Mass assignment via id in newAttributes during bulk duplicate overwrites existing elements
Schwachstelle29.05.2026 00:19Authorization bypass in `entries/move-to-section` via missing target-section save check
Schwachstelle29.05.2026 00:18Authorship spoofing in `entries/save-entry` via pre-check/post-mutation authorization gap
Incident21.05.2026 10:00Stadt Kiel zahlt 68.000 Euro nach BEC-Betrug
Incident19.05.2026 10:00Stadtverwaltung Aachen
Incident19.05.2026 10:00Stadtverwaltung Warendorf
Incident13.05.2026 09:17Foxconn von Ransomware-Angriff betroffen
Incident07.05.2026 10:00Stadtverwaltung Elmshorn
Incident30.04.2026 10:00Kommunaler IT-Dienstleister KommWis
Incident29.04.2026 12:46Ransomware-Angriff auf Schulzentrum B3 in Bruck an der Mur
Schwachstelle27.04.2026 20:09Potential authenticated Remote Code Execution via malicious attached Behavior
Schwachstelle27.04.2026 20:09Missing Authorization in GraphQL Address Resolver Allows Cross-Scope PII Disclosure
Schwachstelle27.04.2026 20:08Missing Volume Permission Check in AssetsController::actionShowInFolder Allows Information Disclosure
Incident23.04.2026 00:00Externer Angriff auf die Kreisverwaltung Ahrweiler
Incident17.04.2026 00:00Externer Angriff auf die Kreisverwaltung Spree-Neiße
Incident16.04.2026 00:00Externer Angriff auf Verbandsgemeindeverwaltung Sprendlingen-Gensingen
Schwachstelle13.04.2026 19:51Host header injection leads to SSRF via resource-js endpoint
Schwachstelle13.04.2026 19:50Server-Side Request Forgery (SSRF) in Craft CMS with Asset Uploads Mutations
Schwachstelle13.04.2026 19:50Missing Authorization Check on User Group Removal via save-permissions Action
Incident31.03.2026 03:27Ransomware-Angriff auf Marktgemeinde Langenzersdorf führt zu Event-Absagen
Schwachstelle24.03.2026 05:01Authorization bypass in "entries/move-to-section" allows control panel user to move entries without section permissions
Schwachstelle24.03.2026 05:00Potential authenticated Remote Code Execution via malicious attached Behavior
Schwachstelle24.03.2026 04:54Authorized asset "preview file" requests bypass allows users without asset access to retrieve private preview metadata
Schwachstelle24.03.2026 04:50Anonymous "assets/image-editor" calls returns private asset editor metadata to unauthorized users
Schwachstelle24.03.2026 04:50Anonymous "generate transform" calls for assets can expose private assets via transform URL
Schwachstelle24.03.2026 04:49Low-privilege users could read private asset contents when editing an asset (IDOR)
Schwachstelle24.03.2026 04:48Unauthenticated users could execute project configuration sync operations that should be restricted trusted users
Schwachstelle20.03.2026 00:00Craft CMS Code Injection Vulnerability
Schwachstelle16.03.2026 17:30Privilege Escalation/Bypass through UsersController->actionImpersonateWithToken()
Schwachstelle16.03.2026 17:30Incomplete fix for GHSA-7jx7-3846-m7w7: Behavior injection RCE ElementIndexesController and FieldsController
Schwachstelle16.03.2026 17:30Incomplete fix for GHSA-7jx7-3846-m7w7: Behavior injection RCE via EntryTypesController
Schwachstelle16.03.2026 17:30Path Traversal in AssetsController
Schwachstelle16.03.2026 17:29Stored XSS in Revision Context Menu
Schwachstelle09.03.2026 22:05ElementSearchController Blind SQL Injection (Bypass of GHSA-2453-mppf-46cj)
Schwachstelle09.03.2026 22:04Stored XSS via User Group Name in User Permissions Page
Schwachstelle09.03.2026 22:02RCE vulnerability via relational conditionals in the control panel
Schwachstelle09.03.2026 22:01Potential information disclosure vulnerability in preview tokens
Schwachstelle09.03.2026 22:00Reflective XSS via incomplete return URL sanitization
Schwachstelle03.03.2026 19:07Unauthenticated activation email trigger with potential user enumeration
Schwachstelle02.03.2026 23:09Potential authenticated Remote Code Execution via Twig SSTI
Schwachstelle02.03.2026 23:09Twig Function Blocklist Bypass
Schwachstelle02.03.2026 23:09Permission Bypass and IDOR in Duplicate Entry Action
Schwachstelle02.03.2026 23:09Entries Authorship Spoofing via Mass Assignment
Schwachstelle02.03.2026 23:05Authenticated RCE via "craft.app.fs.write()" in Twig Templates
Schwachstelle02.03.2026 23:05Multiple Stored XSS in Settings Names and Field Options
Schwachstelle02.03.2026 23:05IDOR via GraphQL @parseRefs
Schwachstelle02.03.2026 23:04Authenticated RCE via Twig SSTI - create() function + Symfony Process gadget
Incident27.02.2026 00:00Externer Angriff auf Stadtverwaltung Konstanz
Schwachstelle23.02.2026 19:29Stored XSS in Table Field via "Row Heading" Column Type
Schwachstelle23.02.2026 19:29Stored XSS in Table Field via "HTML" Column Type
Schwachstelle23.02.2026 19:29Cloud Metadata SSRF Protection Bypass via DNS Rebinding
Schwachstelle23.02.2026 19:29Cloud Metadata SSRF Protection Bypass via IPv6 Resolution
Schwachstelle23.02.2026 19:28Race condition in Token Service potentially allows for token usage greater than the token limit
Schwachstelle09.02.2026 18:04Stored XSS in Entry Types Name
Schwachstelle09.02.2026 18:04Potential authenticated Remote Code Execution via malicious attached Behavior
Schwachstelle09.02.2026 18:03GraphQL Asset Mutation Privilege Escalation
Schwachstelle09.02.2026 18:03Stored XSS in Number Prefix & Suffix Fields
Schwachstelle09.02.2026 18:02SQL Injection in Element Indexes via `criteria[orderBy]`
Schwachstelle09.02.2026 18:02SSRF in GraphQL Asset Mutation via HTTP Redirect
Schwachstelle09.02.2026 18:01SSRF in GraphQL Asset Mutation via Alternative IP Notation
Schwachstelle09.02.2026 18:01save_images_Asset graphql mutation can be abused to exfiltrate AWS credentials of underlying host
Incident27.01.2026 00:00Externer Angriff auf die Stadtverwaltung Schorndorf
Incident16.01.2026 00:00Externer Angriff auf die Stadtverwaltung Heinsberg
Incident10.01.2026 00:00Externer Angriff auf die Stadtverwaltung Halle (Saale)
Schwachstelle03.01.2026 22:20Potential information disclosure via unchecked asset relocation
Schwachstelle03.01.2026 22:19Server-Side Request Forgery (SSRF) via GraphQL Asset Upload Mutation
Schwachstelle03.01.2026 22:17Potential authenticated Remote Code Execution via Twig SSTI
Schwachstelle03.01.2026 22:16Potential authenticated Remote Code Execution via malicious attached Behavior
Schwachstelle03.01.2026 22:14Unauthenticated users can trigger a database backup
Incident02.01.2026 00:00Externer Angriff auf die Stadtverwaltung Lübben
Incident02.01.2026 00:00Externer Angriff auf Amtsverwaltung Amt Falkenberg-Höhe
Incident21.11.2025 00:00Externer Angriff auf die Stadtverwaltung Steinau an der Straße
Incident21.11.2025 00:00Externer Angriff auf die Stadtverwaltung Mainz
Incident20.11.2025 00:00Externer Angriff auf die Stadtverwaltung Goslar
Incident18.11.2025 00:00Externer Angriff auf die Stadtverwaltung Wuppertal
Incident06.11.2025 00:00Mutmaßlicher Cyberangriff auf Stadtverwaltung Ludwigshafen am Rhein
Incident03.11.2025 00:00Externer Angriff auf die Stadtverwaltung Trier
Incident03.11.2025 00:00Externer Angriff auf die Stadtverwaltung Schwarzenbek
Incident23.10.2025 10:39Ransomware-Angriff auf Mondi Resort am Grundlsee
Incident20.10.2025 00:00Externer Angriff auf die Gemeindeverwaltung Untereisesheim
Incident14.10.2025 00:00Externer Angriff auf die Kreisverwaltung Rastatt
Incident07.10.2025 00:00Externer Angriff auf die Stadtverwaltung Hohen Neuendorf
Incident12.09.2025 00:00Externer Angriff auf die Gemeindeverwaltung Glatten
Incident28.08.2025 00:00Externer Angriff auf die Kreisverwaltung Schmalkalden-Meiningen
Schwachstelle25.08.2025 16:48Potential Remote Code Execution via Twig SSTI
Incident12.08.2025 00:00Externer Angriff auf Gemeindeverwaltung Hoppegarten
Schwachstelle08.08.2025 18:19Potential bypass for CVE-2025-23209
Incident29.07.2025 00:00Webseiten von Kommunen Ziel von DDoS-Angriffen
Incident24.07.2025 00:00Externer Angriff auf Gemeindeverwaltung Bodman-Ludwigshafen
Incident10.07.2025 00:00Externer Angriff auf die Kreisverwaltung Odenwaldkreis
Incident09.07.2025 00:00Externer Angriff auf die Stadtverwaltung Nürnberg
Incident20.06.2025 00:00Externer Angriff auf die Gemeindeverwaltung Lotte
Incident03.06.2025 00:00Externer Angriff auf die Gemeindeverwaltung Ostercappeln
Schwachstelle02.06.2025 00:00Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability
Schwachstelle02.06.2025 00:00Craft CMS Code Injection Vulnerability
Incident22.05.2025 00:00Externer Angriff auf die Kreisverwaltung Bodenseekreis
Schwachstelle05.05.2025 01:02Potential Remote Code Execution via Twig SSTI
Incident24.04.2025 00:00Externer Angriff auf die Stadtverwaltung Ellwangen
Incident16.03.2025 00:00Externer Angriff auf die Gemeindeverwaltung Kirkel
Schwachstelle20.02.2025 00:00Craft CMS Code Injection Vulnerability
Incident13.02.2025 00:00Externer Angriff auf Stadtverwaltungen Garching und Unterschleißheim sowie Kreisverwaltung München
Incident20.12.2024 00:00Externer Angriff auf die Gemeindeverwaltung Kaisersbach
Incident18.11.2024 00:00Externer Angriff auf Amtsverwaltung Amt Bergen auf Rügen
Incident15.11.2024 00:00Externer Angriff auf die Kreisverwaltung Aurich
Incident14.11.2024 00:00Externer Angriff auf die Stadtverwaltung Aschaffenburg
Schwachstelle13.11.2024 00:30Local File System Validation Bypass Leading to File Overwrite, Sensitive File Access, and Potential Code Execution
Schwachstelle13.11.2024 00:30Potential Remote Code Execution via missing path normalization & Twig SSTI
Schwachstelle13.11.2024 00:29Read Arbitrary System Files
Incident23.10.2024 00:00Externer Angriff auf die Kreisverwaltung Kitzingen
Incident08.10.2024 00:00Externer Angriff auf Verbandsgemeinde Elbe-Heide
Schwachstelle09.09.2024 16:26Stored XSS in breadcrumb list and title fields
Schwachstelle25.07.2024 15:58TOTP Token Stays Valid After Use
Incident20.03.2024 00:00Externer Angriff auf Stadtverwaltung Rheinberg
Incident11.03.2024 00:00Externer Angriff auf die Stadtverwaltung Fürth
Incident28.02.2024 00:00Externer Angriff auf die Stadtverwaltung Bad Schwalbach
Incident27.02.2024 00:00Externer Angriff auf die Kreisverwaltung Neuburg-Schrobenhausen
Incident07.02.2024 00:00Externer Angriff auf die Gemeindeverwaltung Petersberg
Incident01.02.2024 00:00Externer Angriff auf die Kreisverwaltung Kelheim
Schwachstelle03.01.2024 01:10Privilege Escalation
Incident28.11.2023 00:00Externer Angriff auf Kreisverwaltung Vorpommern-Rügen
Incident22.11.2023 00:00Externer Angriff auf Zweckverband gemeindliche Datenverarbeitung im Landkreis Neu-Ulm
Incident18.11.2023 00:00Externer Angriff auf die Stadtverwaltung Mössingen
Incident15.11.2023 00:00Externer Angriff auf die Stadtverwaltung Neuss
Incident08.11.2023 00:00Externer Angriff auf die Stadtverwaltung Itzehoe
Incident30.10.2023 00:00Ransomware-Befall bei Zweckverband Südwestfalen-IT: Forensik-Bericht enthüllt Sicherheitsversäumnisse
Incident11.10.2023 00:00Externer Angriff auf die Gemeindeverwaltung Grasellenbach
Incident02.10.2023 00:00Externer Angriff auf die Stadtverwaltung Essen
Schwachstelle13.09.2023 04:39Remote Code Execution
Incident01.09.2023 00:00Externer Angriff auf Verbandsgemeindeverwaltung Wörrstadt
Incident31.08.2023 00:00Externer Angriff auf die Stadtverwaltung Alzey
Schwachstelle19.08.2023 00:43Remote Code Execution via validatePath bypass
Incident19.06.2023 00:00Externer Angriff auf die Gemeindeverwaltung Hülben
Incident01.06.2023 00:00Externer Angriff auf die Stadtverwaltung Kaltennordheim
Incident30.05.2023 00:00Externer Angriff auf Stadtverwaltung Bad Langensalza
Schwachstelle25.05.2023 18:09Stored XSS in review volumne
Schwachstelle25.05.2023 18:09Stored XSS in indexedVolumes
Schwachstelle25.05.2023 18:09XSS in RSS widget feed
Schwachstelle25.05.2023 18:08Stored XSS in Quick Post widget error message
Incident25.05.2023 00:00Externer Angriff auf die Stadtverwaltung Mayen
Schwachstelle19.05.2023 02:51Remote Code Execution via unrestricted file extension
Incident11.05.2023 00:00Externer Angriff auf die Kreisverwaltung Ludwigsburg
Schwachstelle05.05.2023 16:52XSS in RSS feed widget
Incident27.04.2023 00:00Externer Angriff auf die Gemeindeverwaltung Birkenfeld im Enzkreis
Incident16.03.2023 00:00Externer Angriff auf die Gemeindeverwaltung Elbtal
Incident07.03.2023 00:00Externer Angriff auf die Stadtverwaltung Rastatt
Incident07.03.2023 00:00Externer Angriff auf die Stadtverwaltung Bad Kreuznach
Schwachstelle03.03.2023 16:34Stored XSS Injection Vulnerability
Incident24.02.2023 00:00Externer Angriff auf die Stadtverwaltung Rodgau
Incident20.02.2023 00:00Externer Angriff auf die Kreisverwaltung Böblingen
Incident02.02.2023 00:00Externer Angriff auf die Gemeindeverwaltung Gerstetten
Incident29.12.2022 00:00Externer Angriff auf die Stadtverwaltung Potsdam
Incident29.11.2022 00:00Externer Angriff auf die Stadtverwaltung Drensteinfurt
Incident24.10.2022 00:00Externer Angriff auf die Kreisverwaltung Rhein-Pfalz-Kreis
Incident24.10.2022 00:00Externer Angriff auf Kreisverwaltung München
Incident09.09.2022 00:00Externer Angriff auf die Gemeindeverwaltung Dorn-Dürkheim
Incident07.09.2022 00:00Externer Angriff auf die Gemeindeverwaltung Egelsbach
Incident06.09.2022 00:00Externer Angriff auf die Stadtverwaltung Stockach
Incident13.07.2022 00:00Externer Angriff auf die Stadtverwaltung Burladingen
Incident09.07.2022 00:00Externer Angriff auf die Gemeindeverwaltung Ellefeld
Incident13.06.2022 00:00Stadt- und Gemeindeverwaltungen Odenwaldkreis
Incident06.06.2022 00:00Externer Angriff auf die Kreisverwaltung Ostallgäu
Incident24.05.2022 00:00Externer Angriff auf die Gemeindeverwaltung Bissingen
Incident13.05.2022 00:00Externer Angriff auf die Gemeindeverwaltung Murnau am Staffelsee
Schwachstelle04.04.2022 18:22XSS Injection Vulnerability
Incident21.03.2022 00:00Externer Angriff auf die Stadtverwaltung Dingolfing
Incident10.03.2022 00:00Externer Angriff auf die Stadtverwaltung Suhl
Incident09.03.2022 00:00Externer Angriff auf die Stadtverwaltung Bochum
Incident16.12.2021 00:00Externer Angriff auf die Stadtverwaltung Schmalkalden
Incident15.12.2021 00:00Externer Angriff auf die Kreisverwaltung Mansfeld-Südharz
Incident01.12.2021 00:00Externer Angriff auf die Stadtverwaltung Seehausen (Altmark)
Incident16.11.2021 00:00Externer Angriff auf die Stadtverwaltung Sassnitz
Incident21.10.2021 00:00Externer Angriff auf die Stadtverwaltung Witten
Schwachstelle15.10.2021 01:13CSV Injection Vulnerability
Incident15.10.2021 00:00Externer Angriff auf Zweckverband SIS/KSM
Incident05.09.2021 00:00Externer Angriff auf die Kreisverwaltung Wesel
Incident23.08.2021 00:00Externer Angriff auf die Gemeindeverwaltung Hüttenberg
Incident04.08.2021 00:00Externer Angriff auf die Gemeindeverwaltung Hohenpeißenberg
Incident14.07.2021 00:00Externer Angriff auf Stadtverwaltung Geisenheim
Incident07.07.2021 00:00Externer Angriff auf die Kreisverwaltung Anhalt-Bitterfeld
Incident15.04.2021 00:00Externer Angriff auf die Gemeindeverwaltung Kammeltal
Incident02.04.2021 00:00Externer Angriff auf Samtgemeindeverwaltung Rodenberg
Incident30.03.2021 00:00Externer Angriff auf die Stadtverwaltung Angermünde
Incident24.03.2021 00:00Externer Angriff auf die Gemeindeverwaltung Schöneiche bei Berlin
Incident11.03.2021 00:00Externer Angriff auf die Stadtverwaltung Dippoldiswalde
Incident10.03.2021 00:00Externer Angriff auf die Stadtverwaltung Beverungen
Incident10.03.2021 00:00Externer Angriff auf die Stadtverwaltung Stadtlohn
Incident09.03.2021 00:00Externer Angriff auf die Stadtverwaltung Ebeleben
Incident03.03.2021 00:00Externer Angriff auf die Gemeindeverwaltung Fahrenzhausen
Incident03.03.2021 00:00Externer Angriff auf die Gemeindeverwaltung Kranzberg
Incident20.01.2021 00:00Externer Angriff auf die Stadtverwaltung Bendorf
Incident06.01.2021 00:00Externer Angriff auf die Stadtverwaltung Hannover
Incident21.05.2020 00:00Externer Angriff auf die Stadtverwaltung Langenhagen
Incident26.03.2020 00:00Externer Angriff auf die Stadtverwaltung Hof (Saale)
Incident24.01.2020 00:00Externer Angriff auf die Stadtverwaltung Brandenburg an der Havel
Incident02.01.2020 00:00Externer Angriff auf die Stadtverwaltung Alsfeld