n8n: Token-Exchange-Fehler (CVE-2026-59208) kann Nutzer-Accounts über JWT-Sub verwechseln
BERLIN / LONDON (IT BOLTWISE) – n8n hat einen Login-Sicherheitsfehler in seiner Enterprise-Token-Exchange-Implementierung geschlossen. Angreifer konnten demnach unter bestimmten Konfigurationen per JWT den sub-Claim ausnutzen und sich als Nutzer eines anderen Token-Ausstellers ausgeben. Betroffen sind Versionen unter 2.27.4 sowie 2.28.0; der Fix landete zuerst in 2.27.4 und 2.28.1. Entscheidend ist, ob Token Exchange aktiviert ist […]
CISA nimmt Cisco SD-WAN CVE-2026-20182 in KEV auf
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat CVE-2026-20182 in die Known Exploited Vulnerabilities (KEV) aufgenommen und fordert damit beschleunigte Gegenmaßnahmen für betroffene Cisco Catalyst SD-WAN Controller. Die Schwachstelle ermöglicht einen Authentifizierungsbypass, der Angreifern ohne gültige Zugangsdaten Administratorrechte verschaffen kann. Laut Cisco Talos wird die Lücke bereits aktiv ausgenutzt, wobei es Hinweise auf […]
Cisco schließt kritische Sicherheitslücke in IOS XE Wireless Controller
SAN JOSE / MÜNCHEN (IT BOLTWISE) – Cisco hat eine kritische Sicherheitslücke in seinem IOS XE Wireless Controller geschlossen, die es einem Angreifer ermöglichen könnte, Root-Exploits durchzuführen. Cisco hat kürzlich ein Software-Update veröffentlicht, um eine schwerwiegende Sicherheitslücke in seinem IOS XE Wireless Controller zu beheben. Diese Schwachstelle, die als CVE-2025-20188 verfolgt wird, wurde mit der […]







#Sophos