Skip to content
Auto-CTI

What has changed?

Comparing 22 July 2026 with the previous day 21 July 2026.

Newly added

51
KEV NEW B1
56

Patch Tuesday - July 2026

This is a monthly patch summary with no indication of active exploitation or geopolitical significance; purely routine vulnerability management information.

Medium CVSS 9.1 EPSS 20%
NEW A2
99

CVE-2026-47063

A vulnerability already patched by Oracle is catalogued here as a new CVE with a future date (2026), with no evidence of active exploitation or novel attack patterns.

Critical CVSS 7.5 EPSS 0%
Russian state-sponsored APT groups C3
85

Weak Security Continues to Fuel Russian Cyberattacks

First joint UK-EU sanctions against Russian cyber and disinformation actors underscore escalation of state-APT activity in Europe and growing geopolitical dimension of cyber threats to DACH regions.

Critical
NEW Iran (nation-state) C3
75

Federal agencies broaden alert on Iran-linked OT attacks

Iranian threat actors are conducting escalating attacks against operational technology systems, particularly targeting HMI and SCADA displays in manufacturing facilities,a direct scenario for European manufacturers in geopolitically sensitive sectors.

Critical
NEW A2
75

CVE-2026-47027

The vulnerability enables unauthenticated network-based DoS attacks but impacts only availability (no data compromise) and is a standard Oracle patching cycle release.

High CVSS 5.3 EPSS 0%
NEW B3
37

Microsoft Patches a Record 570 Security Flaws

AI-aided vulnerability discovery drives record patch numbers; meanwhile, tests show that automated exploit generation is rendering Microsoft's exploitability rating obsolete.

Critical
NEW A3
37

Ubiquiti UniFi: Multiple Vulnerabilities

The BSI warning covers multiple critical UniFi vulnerabilities without specifying CVE numbers or proof-of-concept status , organizations should immediately monitor Ubiquiti security advisories for affected versions and patches.

Critical
NEW A3
20

CVE-2026-56844

Local privilege escalation in Veeam Updater allows unauthenticated local users root-level access to the appliance operating system , critical for backup infrastructure with direct access.

High EPSS 0%
NEW A3
20

Aruba AOS-CX: Multiple Vulnerabilities

BSI has documented multiple critical vulnerabilities in Aruba AOS-CX switches that allow security bypass and arbitrary code execution , relevant to network segmentation and access control in production environments.

High
NEW A3
20

Google Chrome: Multiple Vulnerabilities

BSI advisory on multiple Chrome vulnerabilities without specific CVE numbers; exploitation may require user interaction (e.g., visiting a malicious website).

High
A3
20

7-Zip: Vulnerability Enables Code Execution

A remote code execution vulnerability in 7-Zip affecting NTFS archive processing requires user interaction for exploitation and poses immediate risk to all installations.

High
A3
20

Google Chrome: Multiple Vulnerabilities

The vulnerabilities remain undisclosed at publication time, indicating an active coordinated disclosure process; technical details and exploitability status remain unclear.

High
NEW A3
15

WinRAR: Vulnerability Enables Code Execution

A previously unlisted heap-overflow vulnerability in the WinRAR RAR5 parser enables remote code execution through specially crafted archives and requires user interaction.

High
A3
0

[UPDATE] Linux Kernel: Multiple Vulnerabilities

BSI warns of multiple Linux kernel vulnerabilities without specific CVE identifiers or exploitation status,detailed technical analysis is required to assess impact and urgency.

Medium

Newly KEV-listed

0

No changes in this category.

Score moved

0

No changes in this category.

No longer in report

29
NEW North Korea (state-sponsored), Russia (beneficiary) C3
75

North Korea's IT worker scheme funds Russia's war effort

North Korean IT worker networks directly finance Russia's war effort through sanctions evasion; this demonstrates an operationalized alliance between North Korea and Russia that elevates DACH organizations as potential targets for retaliation or espionage.

Critical
ESC