{"document":{"aggregate_severity":{"text":"mittel"},"category":"csaf_base","csaf_version":"2.0","distribution":{"tlp":{"label":"WHITE","url":"https://www.first.org/tlp/"}},"lang":"de-DE","notes":[{"category":"legal_disclaimer","text":"Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."},{"category":"description","text":"MISP ist eine Open-Source-Plattform für den Informationsaustausch über Bedrohungen.","title":"Produktbeschreibung"},{"category":"summary","text":"Ein Angreifer kann mehrere Schwachstellen in MISP ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen und um Sicherheitsvorkehrungen zu umgehen.","title":"Angriff"},{"category":"general","text":"- Linux\n- UNIX","title":"Betroffene Betriebssysteme"}],"publisher":{"category":"other","contact_details":"csaf-provider@cert-bund.de","name":"Bundesamt für Sicherheit in der Informationstechnik","namespace":"https://www.bsi.bund.de"},"references":[{"category":"self","summary":"WID-SEC-W-2026-3520 - CSAF Version","url":"https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3520.json"},{"category":"self","summary":"WID-SEC-2026-3520 - Portal Version","url":"https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3520"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/advisories/GHSA-24qr-3pqh-xghm"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/advisories/GHSA-24x5-fh5v-x5g9"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/advisories/GHSA-296v-9jwc-w27h"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/advisories/GHSA-385h-fw9f-cf6x"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/advisories/GHSA-3m75-rwwr-268p"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/advisories/GHSA-5fvj-qq2x-32vr"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/advisories/GHSA-83cf-9w8x-h48q"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/advisories/GHSA-8rgx-3gvf-26gg"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/advisories/GHSA-95gm-v6rp-cf52"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/advisories/GHSA-99m7-rm9g-j79h"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/advisories/GHSA-c2r5-m9w2-228q"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/advisories/GHSA-c7hm-qgxh-6vgg"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/advisories/GHSA-f496-75v4-rv5q"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/advisories/GHSA-f4j8-7jmm-g7jj"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/advisories/GHSA-m85h-c462-j24j"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/advisories/GHSA-ph85-5rm4-24r5"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/advisories/GHSA-prf9-8cgh-75pc"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/advisories/GHSA-qjpg-gmh7-3ch6"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/advisories/GHSA-w52q-73m7-hm7j"}],"source_lang":"en-US","title":"MISP: Mehrere Schwachstellen","tracking":{"current_release_date":"2026-09-22T22:00:00.000+00:00","generator":{"date":"2026-09-23T11:29:53.893+00:00","engine":{"name":"BSI-WID","version":"1.6.0"}},"id":"WID-SEC-W-2026-3520","initial_release_date":"2026-09-22T22:00:00.000+00:00","revision_history":[{"date":"2026-09-22T22:00:00.000+00:00","number":"1","summary":"Initiale Fassung"}],"status":"final","version":"1"}},"product_tree":{"branches":[{"branches":[{"category":"product_name","name":"Open Source MISP","product":{"name":"Open Source MISP","product_id":"T060014","product_identification_helper":{"cpe":"cpe:/a:misp:misp:-"}}}],"category":"vendor","name":"Open Source"}]},"vulnerabilities":[{"cve":"CVE-2026-95658","product_status":{"known_affected":["T060014"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95658"},{"cve":"CVE-2026-95659","product_status":{"known_affected":["T060014"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95659"},{"cve":"CVE-2026-95661","product_status":{"known_affected":["T060014"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95661"},{"cve":"CVE-2026-95665","product_status":{"known_affected":["T060014"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95665"},{"cve":"CVE-2026-95667","product_status":{"known_affected":["T060014"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95667"},{"cve":"CVE-2026-95671","product_status":{"known_affected":["T060014"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95671"},{"cve":"CVE-2026-95674","product_status":{"known_affected":["T060014"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95674"},{"cve":"CVE-2026-95679","product_status":{"known_affected":["T060014"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95679"},{"cve":"CVE-2026-95682","product_status":{"known_affected":["T060014"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95682"},{"cve":"CVE-2026-95683","product_status":{"known_affected":["T060014"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95683"},{"cve":"CVE-2026-95685","product_status":{"known_affected":["T060014"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95685"},{"cve":"CVE-2026-95693","product_status":{"known_affected":["T060014"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95693"},{"cve":"CVE-2026-95697","product_status":{"known_affected":["T060014"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95697"},{"cve":"CVE-2026-95698","product_status":{"known_affected":["T060014"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95698"},{"cve":"CVE-2026-95701","product_status":{"known_affected":["T060014"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95701"},{"cve":"CVE-2026-95703","product_status":{"known_affected":["T060014"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95703"},{"cve":"CVE-2026-95754","product_status":{"known_affected":["T060014"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95754"},{"cve":"CVE-2026-95805","product_status":{"known_affected":["T060014"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95805"},{"cve":"CVE-2026-95806","product_status":{"known_affected":["T060014"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95806"}]}