Lantronix EDS5000-Geräte sind anfällig für Remote-Code-Execution über Befehlsinjektion im Anmeldeprotokoll (CVE-2025-67038, CVSS 9,8), wird bereits aktiv ausgenutzt.
CVE-2026-20230 (CVSS 8.6) in Cisco Unified CM und CM SME wird aktiv ausgenutzt – unverschlüsselte HTTP-Anfragen ermöglichen Remote-Schreibzugriff ohne Authentifizierung.