28.673 Einträge 2.229 Quellen 5 Verticals Letzter Sync vor 15 Minuten Veröffentlicht
Dashboard/Self-Hosted Apps
Vertical

Self-Hosted Apps

Aktuelle ÄnderungenSelf-Hosted Apps
Typ Item · Ereignis · Quelle Wert · Zeit
CVE
Sonarr Self-Hosted Apps Hoch

Eine Schwachstelle in der Sonarr-Software ermöglicht es Angreifern, die Authentifizierung zu umgehen, wenn lokale Adressen von der Anmeldung ausgenommen sind und kein ordnungsgemäß konfigurierter Reverse-Proxy verwendet wird.

CVE-2026-30975
07.06.2026
CVE
Sonarr Self-Hosted Apps Hoch

Eine Sicherheitslücke in Sonarr Version 4 auf Windows-Systemen ermöglicht es Angreifern ohne Anmeldung, beliebige Dateien zu lesen, einschließlich Konfigurationsdateien mit API-Schlüsseln und Systemdateien.

CVE-2026-30976
07.06.2026
CVE
Jellyseerr Self-Hosted Apps Hoch

Ein Logikfehler in der Authentifizierung von Jellyseerr ermöglicht es Angreifern, sich ohne Berechtigung zu registrieren, indem sie ihre eigenen Jellyfin-Server-Details verwenden, auch wenn die Anwendung für Plex konfiguriert ist.

CVE-2026-27707
07.06.2026
CVE
Jellyseerr Self-Hosted Apps Mittel

Eine Schwachstelle in Jellyseerr ermöglicht es jedem angemeldeten Benutzer, die vollständigen Einstellungen anderer Nutzer abzurufen, einschließlich privater API-Schlüssel für Pushover, Pushbullet und Telegram-Benachrichtigungen.

CVE-2026-27793
07.06.2026
CVE
Jellyseerr Self-Hosted Apps Mittel

Eine Autorisierungslücke in Jellyseerr ermöglicht es angemeldeten Benutzern, Push-Benachrichtigungseinstellungen und Überwachungsdaten anderer Nutzer einzusehen oder zu löschen, indem sie die Benutzer-ID in der URL ändern.

CVE-2026-27792
07.06.2026
CVE
changedetection.io Self-Hosted Apps Niedrig

Eine Sicherheitslücke in changedetection.io ermöglicht es nicht autorisierten Nutzern, auf die Verlaufsdaten von Überwachungsaufträgen zuzugreifen, ohne einen API-Schlüssel bereitzustellen.

CVE-2024-23329
07.06.2026
CVE
changedetection.io Self-Hosted Apps Kritisch

Eine kritische Schwachstelle in der Website-Überwachungssoftware changedetection.io ermöglicht es Angreifern, beliebige Befehle auf dem Server auszuführen, indem sie schädlichen Code in Benachrichtigungsvorlagen einschleusen.

CVE-2024-32651
07.06.2026
CVE
changedetection.io Self-Hosted Apps Mittel

Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, schädlichen JavaScript-Code über das Eingabefeld für Benachrichtigungs-URLs einzuschleusen, der dann im Browser des Nutzers ausgeführt wird.

CVE-2024-34061
07.06.2026
CVE
changedetection.io Self-Hosted Apps Mittel

Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, lokale Systemdateien über eine spezielle URL-Syntax zu lesen, wenn WebDriver verwendet wird, da die Sicherheitsfilter umgangen werden können.

CVE-2024-51483
07.06.2026
CVE
changedetection.io Self-Hosted Apps Hoch

Eine Sicherheitslücke in changedetection.io ermöglicht es Angreifern, beliebige Dateien vom Server zu lesen, wenn ein Webdriver aktiviert ist und lokale Dateien eigentlich verboten sein sollten.

CVE-2024-51998
07.06.2026
CVE
changedetection.io Self-Hosted Apps Hoch

Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, lokale Dateien auf dem Server zu lesen, indem sie unzureichende Eingabevalidierung bei Datei-URLs ausnutzen.

CVE-2024-56509
07.06.2026
CVE
changedetection.io Self-Hosted Apps Hoch

Eine Sicherheitslücke in changedetection.io ermöglicht Cross-Site-Scripting-Angriffe, da Fehlermeldungen von Website-Überwachungsfiltern nicht ordnungsgemäß bereinigt werden.

CVE-2025-52558
07.06.2026
CVE
changedetection.io Self-Hosted Apps Niedrig

Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, schädliche JavaScript-URLs über die API zu speichern, die dann ausgeführt werden, wenn Benutzer auf diese Links klicken.

CVE-2025-62780
07.06.2026
CVE
changedetection.io Self-Hosted Apps Mittel

Eine Schwachstelle in changedetection.io ermöglicht es jedem Nutzer ohne Anmeldung, Anwendungsquellcode über manipulierte URLs zu lesen, wodurch interne Programmlogik preisgegeben wird.

CVE-2026-25527
07.06.2026
CVE
changedetection.io Self-Hosted Apps Hoch

Changedetection.io hat eine Server-Side Request Forgery Schwachstelle, bei der Nutzer interne Netzwerk-URLs überwachen können, wodurch die Anwendung sensible Daten von internen Diensten abruft und über die Web-Oberfläche zugänglich macht.

CVE-2026-27696
07.06.2026
CVE
changedetection.io Self-Hosted Apps Mittel

Eine Cross-Site-Scripting-Schwachstelle in changedetection.io ermöglicht es Angreifern, schädlichen JavaScript-Code in Fehlermeldungen einzuschleusen, der dann im Browser von Nutzern ausgeführt wird und Session-Cookies stehlen kann.

CVE-2026-27645
07.06.2026
CVE
changedetection.io Self-Hosted Apps Mittel

Eine Schwachstelle in changedetection.io ermöglicht Cross-Site-Scripting-Angriffe über den RSS-Tag-Endpunkt, da Benutzereingaben ungeprüft in HTML-Antworten eingefügt werden. Angreifer können schädlichen JavaScript-Code ausführen und möglicherweise Session-Cookies stehlen oder Benutzerkonten überneh

CVE-2026-29038
07.06.2026
CVE
changedetection.io Self-Hosted Apps Kritisch

Eine Schwachstelle in der changedetection.io-Webanwendung ermöglicht es Angreifern, beliebige Dateien vom Server zu lesen, indem sie schädliche XPath-Ausdrücke in Filterfeldern verwenden.

CVE-2026-29039
07.06.2026
CVE
changedetection.io Self-Hosted Apps Kritisch

Eine kritische Sicherheitslücke in changedetection.io ermöglicht es Angreifern, beliebige Dateien auf dem Server zu überschreiben, indem sie manipulierte ZIP-Archive über die Backup-Wiederherstellungsfunktion hochladen.

CVE-2026-29065
07.06.2026
CVE
changedetection.io Self-Hosted Apps Hoch

Eine Schwachstelle in changedetection.io ermöglicht es Nutzern, über jq-Filter alle Umgebungsvariablen des Servers auszulesen, einschließlich Passwort-Hashes und anderer Geheimnisse.

CVE-2026-33981
07.06.2026
CVE
changedetection.io Self-Hosted Apps Kritisch

Ein Webüberwachungsdienst hat einen kritischen Authentifizierungsfehler, bei dem 13 Routen versehentlich ohne Anmeldung zugänglich sind, wodurch Angreifer Backups mit sensiblen Daten herunterladen und löschen können.

CVE-2026-35490
07.06.2026
CVE
changedetection.io Self-Hosted Apps Mittel

Eine XML-Verarbeitungsschwachstelle in changedetection.io ermöglicht es Angreifern, lokale Dateien vom Server zu lesen, wenn sie den Inhalt einer überwachten XML/RSS-URL kontrollieren und XPath-Filter verwendet werden.

CVE-2026-41895
07.06.2026
CVE
changedetection.io Self-Hosted Apps Hoch

Eine Sicherheitslücke in changedetection.io ermöglicht es Angreifern, lokale Dateien auf dem Server zu lesen, indem sie manipulierte Backup-Dateien wiederherstellen, die schädliche Pfade in der Verlaufsdatei enthalten.

CVE-2026-43891
07.06.2026
CVE
Tandoor Recipes Self-Hosted Apps Kritisch

Eine Schwachstelle in der Tandoor Recipes Software ermöglicht es jedem Benutzer, beliebige Befehle auf dem Server auszuführen, indem unsichere Template-Verarbeitung in Rezeptanweisungen ausgenutzt wird.

CVE-2025-23211
07.06.2026
Getrackte Items76
Item Vendor Version Stand
AdGuard Home AdGuard v0.107.77 02.06.2026
AdminLTE ColorlibHQ v4.0.0 19.05.2026
AFFiNE toeverything v2026.6.7-canary.1000 07.06.2026
agents wshobson
AndroidUtilCode Blankj 1.31.1 14.10.2022
ant-design-pro ant-design v6.0.2 28.05.2026
Alle 76 Items durchsuchen →