Report
CVE-2026-45321 Kritisch Aktiv ausgenutzt Ransomware

TanStack npm-Pakete – Supply-Chain-Kompromittierung

Kennzahlen

CVSS-Basiswert
9.6
EPSS
2.34%
Veröffentlicht
Aktualisiert
Quelle
CISA KEV

Beschreibung

Am 2026-05-11 wurden zwischen etwa 19:20 und 19:26 UTC 84 bösartige Versionen über 42 @tanstack/*-Pakete in der npm-Registry veröffentlicht; die Veröffentlichungen erfolgten über legitime, authentifizierte Zugänge. CISA KEV führt die Lücke als nicht näher spezifizierte Schwachstelle in TanStack. CVSS-Basiswert: 9.6 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

Changelog

  1. 2026-07-15 · zuletzt

    • Zusätzlich betroffen: hpe-storage, ibm-storage, pure-storage, git, opensearch, rocket-chat, oracle-cpu-ebs-peoplesoft-weblogic, ping-identity-onelogin, ubiquiti, python.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in HPE Storage

Alle Reports zu HPE Storage

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.