![]()
Die CISA – Cybersecurity and Infrastructure Security Agency – hat ihrem Katalog bekannter ausgenutzter Schwachstellen (KEV) zwei neue Lücken in VMware und XWiki hinzugefügt. Bei beiden gibt es Belege für eine aktive Ausnutzung. Daher wird das Update dringend empfohlen. Die kritische Schwachstelle bei XWiki hat die CVE-2025-24893 (XWiki Platform Eval Injection) und den CVSS v3 Basiswert 9.8 von 10. Die zweite Lücke bei VMware ist hochgefährlich mit ihrem CVSS v3 Basiswert 7.8 und hat die CVE-2025-41244 (Broadcom VMware Aria Operations und VMware Tools Privilege Escalation). Beide Sicherheitslücken werden laut der…
Der Beitrag Gefährliche Schwachstellen in VMware und XWiki erschien zuerst auf B2B Cyber Security.
