Open Source ICS Security Advisories
63 CISA ICS-CERT advisories published for Open Source industrial control system products. Data updated every 2 hours.
7
Critical
15
High
10
Medium
3
Low
| Severity | CVSS | Advisory | Products | Published |
|---|---|---|---|---|
| NONE | 0 |
Linux Kernel: Schwachstelle ermöglicht Denial of Service oder Codeausführung
wid-sec-w-2026-1049 · 1 CVE
|
Linux Kernel,
Linux Kernel,
Linux Kernel
+9 more
|
2026-04-09 |
| NONE | 0 |
helm: Mehrere Schwachstellen
wid-sec-w-2026-1048 · 3 CVEs
|
helm,
helm,
helm
+1 more
|
2026-04-09 |
| NONE | 0 |
MISP: Mehrere Schwachstellen
wid-sec-w-2026-1045 · 1 CVE
|
MISP,
MISP
|
2026-04-09 |
| NONE | 0 |
OPNsense: Schwachstelle ermöglicht Offenlegung von Informationen
wid-sec-w-2026-1044 · 1 CVE
|
OPNsense,
OPNsense
|
2026-04-09 |
| NONE | 0 |
MediaWiki Erweiterungen: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
wid-sec-w-2026-1043 · 13 CVEs
|
MediaWiki,
MediaWiki,
MediaWiki
+11 more
|
2026-04-09 |
| NONE | 0 |
Linux Kernel: Schwachstelle ermöglicht Denial of Service
wid-sec-w-2026-1037 · 1 CVE
|
Linux Kernel,
Linux Kernel,
Linux Kernel
+13 more
|
2026-04-08 |
| NONE | 0 |
OpenCTI: Schwachstelle ermöglicht Codeausführung
wid-sec-w-2026-1036 · 1 CVE
|
OpenCTI,
OpenCTI
|
2026-04-08 |
| NONE | 0 |
OpenClaw: Mehrere Schwachstellen
wid-sec-w-2026-1035 · 1 CVE
|
OpenClaw,
OpenClaw
|
2026-04-08 |
| NONE | 0 |
libTIFF: Schwachstelle ermöglicht Codeausführung und DoS
wid-sec-w-2026-1031 · 1 CVE
|
|
2026-04-08 |
| NONE | 0 |
Kibana: Mehrere Schwachstellen
wid-sec-w-2026-1029 · 5 CVEs
|
Kibana,
Kibana,
Kibana
+3 more
|
2026-04-08 |
| NONE | 0 |
LangChain: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
wid-sec-w-2026-1027 · 1 CVE
|
LangChain,
LangChain,
LangChain
+1 more
|
2026-04-08 |
| NONE | 0 |
LogStash: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
wid-sec-w-2026-1025 · 1 CVE
|
LogStash,
LogStash,
LogStash
+3 more
|
2026-04-08 |
| NONE | 0 |
libpng: Schwachstelle ermöglicht Offenlegung von Informationen
wid-sec-w-2026-1023 · 1 CVE
|
libpng,
libpng,
libpng
+1 more
|
2026-04-08 |
| NONE | 0 |
Drupal (Orejime): Schwachstelle ermöglicht Cross-Site Scripting
wid-sec-w-2026-1018
|
Drupal,
Drupal
|
2026-04-08 |
| NONE | 0 |
MinIO: Schwachstelle ermöglicht Denial of Service
wid-sec-w-2026-1016 · 1 CVE
|
MinIO,
MinIO
|
2026-04-08 |
| NONE | 0 |
Fleet: Schwachstelle ermöglicht Privilegieneskalation
wid-sec-w-2026-1015 · 1 CVE
|
Fleet,
Fleet
|
2026-04-08 |
| NONE | 0 |
xwiki: Schwachstelle ermöglicht Codeausführung
wid-sec-w-2026-1013 · 1 CVE
|
xwiki,
xwiki,
xwiki
+1 more
|
2026-04-08 |
| NONE | 0 |
GitLab CE/EE: Mehrere Schwachstellen
wid-sec-w-2026-1010 · 12 CVEs
|
GitLab,
GitLab,
GitLab
+3 more
|
2026-04-08 |
| NONE | 0 |
OpenClaw: Mehrere Schwachstellen
wid-sec-w-2026-1005 · 1 CVE
|
OpenClaw,
OpenClaw
|
2026-04-07 |
| NONE | 0 |
vim: Schwachstelle ermöglicht Codeausführung
wid-sec-w-2026-1004 · 1 CVE
|
vim,
vim
|
2026-04-07 |
| NONE | 0 |
GStreamer: Mehrere Schwachstellen
wid-sec-w-2026-1003 · 1 CVE
|
GStreamer,
GStreamer,
GStreamer
+3 more
|
2026-04-07 |
| NONE | 0 |
Django: Mehrere Schwachstellen
wid-sec-w-2026-1002 · 5 CVEs
|
Django,
Django,
Django
+3 more
|
2026-04-07 |
| NONE | 0 |
Snipe-IT: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen und potenziell Cross-Site Scripting
wid-sec-w-2026-1001 · 2 CVEs
|
Snipe-IT,
Snipe-IT
|
2026-04-07 |
| HIGH | 8.7 |
Tinyproxy: Schwachstelle ermöglicht Denial of Service
wid-sec-w-2026-0999 · 1 CVE
|
Tinyproxy,
Tinyproxy
|
2026-04-07 |
| HIGH | 8.3 |
Erlang/OTP: Mehrere Schwachstellen
wid-sec-w-2026-0998 · 3 CVEs
|
Erlang/OTP,
Erlang/OTP,
Erlang/OTP
+23 more
|
2026-04-07 |
| CRITICAL | 9.1 |
OpenSSL: Mehrere Schwachstellen
wid-sec-w-2026-0995 · 7 CVEs
|
OpenSSL,
OpenSSL,
OpenSSL
+11 more
|
2026-04-07 |
| MEDIUM | 4.0 |
CUPS: Mehrere Schwachstellen ermöglichen Denial of Service
wid-sec-w-2026-0994 · 2 CVEs
|
CUPS,
CUPS
|
2026-04-07 |
| HIGH | 8.2 |
Podman Desktop: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
wid-sec-w-2026-0992 · 1 CVE
|
Podman Desktop,
Podman Desktop
|
2026-04-07 |
| CRITICAL | 9.6 |
Budibase: Mehrere Schwachstellen
wid-sec-w-2026-0990 · 7 CVEs
|
Budibase,
Budibase,
Budibase
+2 more
|
2026-04-07 |
| MEDIUM | 6.5 |
vllm: Mehrere Schwachstellen
wid-sec-w-2026-0987 · 4 CVEs
|
vllm,
vllm
|
2026-04-07 |
| MEDIUM | 5.5 |
libarchive: Schwachstelle ermöglicht Denial of Service
wid-sec-w-2026-0986 · 1 CVE
|
|
2026-04-07 |
| NONE | 0 |
Linux Kernel: Mehrere Schwachstellen
wid-sec-w-2026-0985 · 86 CVEs
|
|
2026-04-06 |
| MEDIUM | 6.9 |
OpenClaw: Mehrere Schwachstellen
wid-sec-w-2026-0980 · 3 CVEs
|
OpenClaw,
OpenClaw
|
2026-04-06 |
| HIGH | 7.5 |
OpenSSH: Mehrere Schwachstellen
wid-sec-w-2026-0979 · 5 CVEs
|
OpenSSH,
OpenSSH
|
2026-04-06 |
| HIGH | 8.1 |
Keycloak: Mehrere Schwachstellen
wid-sec-w-2026-0977 · 6 CVEs
|
Keycloak,
Keycloak
|
2026-04-06 |
| MEDIUM | 5.0 |
CUPS: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
wid-sec-w-2026-0976 · 1 CVE
|
|
2026-04-06 |
| MEDIUM | 5.5 |
avahi: Schwachstelle ermöglicht Denial of Service
wid-sec-w-2026-0975 · 1 CVE
|
avahi,
avahi
|
2026-04-06 |
| HIGH | 7.4 |
sudo: Schwachstelle ermöglicht Privilegieneskalation
wid-sec-w-2026-0971 · 1 CVE
|
|
2026-04-06 |
| LOW | 3.7 |
Keycloak: Schwachstelle ermöglicht Offenlegung von Informationen
wid-sec-w-2026-0970 · 1 CVE
|
|
2026-04-06 |
| NONE | 0 |
Drupal (SAML SSO): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
wid-sec-w-2026-0954 · 1 CVE
|
Drupal,
Drupal
|
2026-04-01 |
| HIGH | 7.8 |
Linux Kernel: Mehrere Schwachstellen
wid-sec-w-2026-0950 · 11 CVEs
|
|
2026-03-31 |
| NONE | 0 |
OpenClaw: Mehrere Schwachstellen
wid-sec-w-2026-0948
|
OpenClaw,
OpenClaw
|
2026-03-31 |
| MEDIUM | 6.5 |
CUPS: Mehrere Schwachstellen
wid-sec-w-2026-0947 · 4 CVEs
|
CUPS,
CUPS
|
2026-03-31 |
| NONE | 0 |
MediaWiki: Mehrere Schwachstellen
wid-sec-w-2026-0946 · 11 CVEs
|
MediaWiki,
MediaWiki,
MediaWiki
+3 more
|
2026-03-31 |
| HIGH | 7.5 |
gdk-pixbuf: Schwachstelle ermöglicht Denial of Service und potenzielle Codeausführung
wid-sec-w-2026-0945 · 1 CVE
|
gdk-pixbuf,
gdk-pixbuf
|
2026-03-31 |
| LOW | 1.7 |
xz: Schwachstelle ermöglicht Codeausführung
wid-sec-w-2026-0942 · 1 CVE
|
xz,
xz
|
2026-03-31 |
| HIGH | 8.2 |
vim: Schwachstelle ermöglicht Codeausführung
wid-sec-w-2026-0940 · 1 CVE
|
vim,
vim
|
2026-03-31 |
| HIGH | 8.6 |
Joomla CMS: Mehrere Schwachstellen
wid-sec-w-2026-0936 · 6 CVEs
|
Joomla,
Joomla,
Joomla
+1 more
|
2026-03-31 |
| MEDIUM | 6.5 |
PowerDNS: Mehrere Schwachstellen
wid-sec-w-2026-0932 · 7 CVEs
|
PowerDNS,
PowerDNS,
PowerDNS
+1 more
|
2026-03-30 |
| CRITICAL | 9.4 |
OpenClaw: Mehrere Schwachstellen
wid-sec-w-2026-0930 · 8 CVEs
|
OpenClaw,
OpenClaw
|
2026-03-30 |
| CRITICAL | 9.8 |
libarchive: Schwachstelle ermöglicht Codeausführung
wid-sec-w-2026-0923 · 1 CVE
|
|
2026-03-30 |
| MEDIUM | 6.0 |
MongoDB: Schwachstelle ermöglicht Denial of Service
wid-sec-w-2026-0920 · 1 CVE
|
MongoDB,
MongoDB,
MongoDB
+5 more
|
2026-03-30 |
| CRITICAL | 9.8 |
Kyverno: Schwachstelle ermöglicht Offenlegung von Informationen
wid-sec-w-2026-0919 · 1 CVE
|
|
2026-03-30 |
| HIGH | 7.5 |
GNU libc: Schwachstelle ermöglicht Denial of Service
wid-sec-w-2026-0918 · 1 CVE
|
GNU libc,
GNU libc
|
2026-03-30 |
| LOW | 3.9 |
OpenSC: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
wid-sec-w-2026-0917 · 5 CVEs
|
OpenSC,
OpenSC
|
2026-03-30 |
| HIGH | 8.0 |
Foreman: Schwachstelle ermöglicht Codeausführung
wid-sec-w-2026-0912 · 1 CVE
|
Foreman,
Foreman,
Foreman
+3 more
|
2026-03-29 |
| MEDIUM | 6.5 |
WebKitGTK: Mehrere Schwachstellen
wid-sec-w-2026-0911 · 8 CVEs
|
WebKitGTK,
WebKitGTK
|
2026-03-29 |
| NONE | 0 |
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
wid-sec-w-2026-0910 · 2 CVEs
|
|
2026-03-29 |
| HIGH | 8.7 |
Tinyproxy: Schwachstelle ermöglicht Denial of Service
wid-sec-w-2026-0909 · 1 CVE
|
Tinyproxy,
Tinyproxy
|
2026-03-29 |
| HIGH | 8.3 |
Wazuh: Mehrere Schwachstellen
wid-sec-w-2026-0908 · 7 CVEs
|
Wazuh,
Wazuh,
Wazuh
+7 more
|
2026-03-29 |
| CRITICAL | 9.2 |
vim: Schwachstelle ermöglicht Codeausführung
wid-sec-w-2026-0904 · 1 CVE
|
vim,
vim
|
2026-03-29 |
| HIGH | 8.7 |
Fleet: Mehrere Schwachstellen
wid-sec-w-2026-0902 · 10 CVEs
|
Fleet,
Fleet
|
2026-03-29 |
| CRITICAL | 9.8 |
Perl: Schwachstelle ermöglicht nicht spezifizierten Angriff
wid-sec-w-2026-0901 · 1 CVE
|
Perl,
Perl,
Perl
+3 more
|
2026-03-29 |
Get Open Source Vulnerability Alerts
Don't check manually — OTWarden emails you when CISA publishes new Open Source ICS advisories, filtered to your specific equipment.
Start 14-Day Free Trial →