CVE-2026-16798 Medium CVSS 6.5/10

🟡 CVE-2026-16798: Medium Schwachstelle

CVE-2026-16798
6.5/10
Medium
Nein
Various
Network

„`html

Zusammenfassung

CVE-2026-16798 beschreibt eine Informationspreisgabe-Schwachstelle in der Automation Jobs API von Devolutions PowerShell Universal. Die Anfälligkeit ermöglicht es authentifizierten Benutzern mit entsprechenden Berechtigungen, OAuth Refresh Token anderer Benutzer auszulesen. Betroffene Versionen sind 2026.2.2 und früher.

Betroffene Systeme

Devolutions PowerShell Universal in den Versionen 2026.2.2 und älter sind von dieser Schwachstelle betroffen. Die Vulnerability betrifft die zentrale Automation Jobs API, weshalb alle Installationen mit aktivierter Job-Automation potenziell anfällig sind.

Technische Details

Die Schwachstelle besteht in unzureichender Datenbereinigung bei API-Responses der Automation Jobs Schnittstelle. Authentifizierte Benutzer mit Job- oder Script-Leseberechtigung können OAuth Refresh Token anderer Benutzer aus Fehler-Responses auslesen. Das System filtert sensible Tokens nicht ausreichend, bevor diese in den API-Response inkludiert werden. Ein Angreifer kann diese Tokens zur Authentifizierung unter der Identität des betroffenen Benutzers missbrauchen und auf deren Ressourcen und Konten zugreifen.

Empfohlene Massnahmen

  • Aktualisieren Sie Devolutions PowerShell Universal auf eine Patch-Version sobald diese verfügbar ist
  • Implementieren Sie Zugriffsbeschränkungen für die Automation Jobs API
  • Überprüfen Sie Audit-Logs auf verdächtige API-Zugriffe und Token-Ausleseversuche
  • Rotieren Sie regelmäßig OAuth Tokens und Credentials in betroffenen Systemen
  • Setzen Sie Principle of Least Privilege um – begrenzen Sie Job-Leseberechtigung auf notwendige Benutzer

Bewertung

Mit einem CVSS-Score von 6.5 wird diese Schwachstelle als Medium-Severity klassifiziert. Das Risiko ist erhöht, da der Angriffsvektor netzwerkgestützt ist und nur gültige Benutzer-Authentifizierung erfordert. Die fehlende offizielle Patch macht zeitnahe Mitigation erforderlich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-16798-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 26.07.2026
Alle CVEs ansehen