Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-0274

8,1 HIGH CVSS Basis-Score
Beschreibung

Der Fehler liegt in der CommvaultSecurityIQ-Integration für Cortex XSOAR und Cortex XSIAM. Die Integration prüft übergebene Anmeldeinformationen nicht korrekt, sodass die Zugangskontrolle wirkungslos bleibt. Dadurch kann ein Angreifer ohne gültige Zugangsdaten und ohne vorherige Anmeldung auf geschützte Ressourcen zugreifen und diese zusätzlich verändern. Betroffen sind damit sowohl die Vertraulichkeit der über die Integration erreichbaren Daten als auch deren Integrität, da sich Inhalte nicht nur auslesen, sondern auch manipulieren lassen. Weil solche Integrationen in Sicherheitsplattformen typischerweise mit weitreichenden Rechten arbeiten und mit angebundenen Backup- und Sicherheitssystemen kommunizieren, kann ein erfolgreicher Zugriff über die eigentliche Komponente hinaus Wirkung entfalten.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln