CVE-2026-54801 High CVSS 7.2/10

🟠 CVE-2026-54801: High Schwachstelle

CVE-2026-54801
7.2/10
High
Nein
Various
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-54801 betrifft CPCI85 Central Processing/Communication und SICORE Base System in allen Versionen vor V26.20 beziehungsweise V26.20.0. Eine unzureichende Validierung von Authentifizierungsdaten ermöglicht es authentifizierten Angreifern, administrative Konten über die Web-API zu manipulieren und sich erhöhte Berechtigungen zu verschaffen. Der Schweregrad wird mit „High“ (CVSS 7.2) bewertet.

Betroffene Systeme

  • CPCI85 Central Processing/Communication: Alle Versionen < V26.20
  • SICORE Base System: Alle Versionen < V26.20.0

Die Anfälligkeit betrifft sowohl Produktions- als auch Testumgebungen dieser kritischen Infrastruktur-Komponenten.

Technische Details

Der Schwachpunkt liegt in der Web-API-Schnittstelle zur Verwaltung administrativer Konten. Die Anwendung führt keine ausreichende Validierung der Authentifizierungsdaten durch, bevor Änderungen an Benutzerkonten mit erhöhten Rechten verarbeitet werden. Dies ermöglicht es einem authentifizierten Angreifer, bestehende Sicherheitsmechanismen zu umgehen und sich selbst oder anderen Benutzern Administratorprivilegien zuzuweisen.

Angriffsvektor: Netzwerk (Authentication erforderlich)

CVSS-Score: 7.2 – Hoher Schweregrad

Empfohlene Massnahmen

  • Sofortige Aktualisierung auf CPCI85 V26.20 oder neuer durchführen
  • SICORE Base System auf V26.20.0 oder aktueller upgraden
  • Zugriff auf die Web-API-Schnittstelle durch Netzwerk-Segmentierung einschränken
  • Administrative Konten überwachen und unerwartete Änderungen protokollieren
  • Starke Authentifizierungsmechanismen (Multi-Factor Authentication) implementieren
  • Regelmäßige Sicherheitsaudits durchführen

Bewertung

Diese Schwachstelle stellt ein erhebliches Risiko dar, da sie direkten Zugriff auf administrative Funktionen ermöglicht. Die Tatsache, dass noch kein Patch verfügbar ist, erhöht die Dringlichkeit präventiver Maßnahmen erheblich. Organisationen sollten diese Systeme priorisiert behandeln und sofort auf patched Versionen aktualisieren oder alternative Schutzmaßnahmen implementieren.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-54801-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 11.07.2026
Alle CVEs ansehen