28.678 Einträge 2.229 Quellen 5 Verticals Letzter Sync vor 8 Minuten Veröffentlicht
Dashboard/ Self-Hosted Apps/ Uptime Kuma
Self-Hosted Apps

Uptime Kuma

louislam
2.4.0 bewährt letztes Release
31.05.2026

Upgrade-Einschätzung

Sicherheitsrelevant

Zeitnah aktualisieren

18 CVE(s) zuletzt, höchste Schwere: hoch

Automatisch aus Release-, Repo- und CVE-Daten abgeleitet — keine Wertung durch ein Sprachmodell.

Specsattributes
gh_etagW/"bf2da061efeeb2bd588b73f17e98496c5f1044df1244ca90ded2b78721f3b920"
gh_checked_at2026-06-08T01:30:00.102038+00:00
Timelinealle Einträge
Typ Ereignis · Quelle Wert · Zeit
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Uptime Kuma ermöglicht es Angreifern, schädlichen JavaScript-Code in Statusseiten-Namen einzuschleusen, der dann bei anderen Nutzern ausgeführt wird und deren Browser kompromittieren kann.

CVE-2023-25811
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Uptime Kuma ermöglicht es Angreifern, schädlichen JavaScript-Code in Statusseiten-Beschreibungen einzuschleusen, der dann bei anderen Nutzern ausgeführt wird.

CVE-2023-25810
06.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der Uptime Kuma Monitoring-Software ermöglicht es angemeldeten Benutzern, schädliche Plugins zu installieren, die automatisch Code auf dem Server ausführen können.

CVE-2023-36821
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Pfad-Traversal-Schwachstelle in Uptime Kuma ermöglicht es angemeldeten Benutzern, beliebige Dateien auf dem Server zu löschen, indem sie manipulierte Plugin-Namen verwenden, was zu Systemausfall und Datenverlust führen kann.

CVE-2023-36822
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der Uptime Kuma Monitoring-Software führt dazu, dass Benutzer-Sitzungen auch nach Passwort-Änderungen oder langer Inaktivität gültig bleiben, wodurch Angreifer mit Gerätezugang dauerhaften Kontozugriff erlangen können.

CVE-2023-44400
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Uptime Kuma ermöglicht es Angreifern, schädlichen Code in Webseiten einzuschleusen, indem sie das Google Analytics ID-Feld in benutzerdefinierten Statusseiten manipulieren, da Eingaben nicht ordnungsgemäß gefiltert werden.

CVE-2023-49276
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Uptime Kuma ermöglicht es authentifizierten Benutzern, beliebige Befehle auf dem Server auszuführen, indem sie schädlichen Code in das Hostname-Feld des Tailscale Ping Monitors einschleusen.

Advisory
06.06.2026
CVE
Self-Hosted Apps Mittel

Uptime Kuma überprüft nicht die Herkunft von WebSocket-Verbindungen, wodurch fremde Websites im Namen ihrer Besucher auf die Anwendung zugreifen können und dabei Firewall- oder Proxy-Schutzmaßnahmen umgehen.

CVE-2023-49805
06.06.2026
CVE
Self-Hosted Apps Mittel

Uptime Kuma hat eine Schwachstelle, bei der bereits angemeldete Benutzer nach einer Passwort-Änderung weiterhin Zugriff auf das Konto haben, ohne sich erneut anmelden zu müssen. Dies ermöglicht unbefugten Zugang zu Benutzerdaten auch nach Passwort-Änderungen.

CVE-2023-49804
06.06.2026
CVE
Self-Hosted Apps Niedrig

Uptime Kuma invalidiert bestehende Benutzersitzungen nicht automatisch, wenn die Authentifizierung aktiviert wird, wodurch bereits angemeldete Benutzer weiterhin vollen Zugriff haben, bis sie sich manuell abmelden oder die Seite neu laden.

Advisory
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Uptime Kuma ermöglicht es Angreifern, lokale Dateien vom Server zu lesen, indem sie file:// URLs in der "real-browser" Funktion verwenden, die Screenshots erstellt und dabei sensible Systemdateien wie /etc/passwd preisgeben kann.

CVE-2024-56331
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Uptime Kuma ermöglicht es Administratoren, durch spezielle URL-Eingaben bei Benachrichtigungseinstellungen einen ReDoS-Angriff auszulösen, der den Webservice durch übermäßige CPU-Nutzung zum Stillstand bringen kann.

Advisory
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Uptime Kuma ermöglicht es authentifizierten Angreifern, über SSRF-Angriffe sensible Daten von internen Cloud-Metadaten-Diensten auszulesen, wodurch Zugangstokens und Konfigurationsdaten preisgegeben werden können.

Advisory
06.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in Uptime Kuma ermöglicht es Angreifern ohne Authentifizierung, über Pfad-Traversal auf Dateien zuzugreifen, die mit 'index.' beginnen, was zur Preisgabe sensibler Informationen führen kann.

Advisory
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Uptime Kuma ermöglicht es angemeldeten Benutzern, beliebige Dateien vom Server zu lesen, indem sie schädliche Vorlagen in Webhook-Benachrichtigungen einschleusen.

Advisory
06.06.2026
CVE
Self-Hosted Apps Niedrig

Uptime Kuma sendet RSS-Feeds für öffentliche Statusseiten mit falschem Content-Type als HTML statt XML, wodurch Browser den Feed falsch interpretieren und theoretisch Skripte ausführen könnten.

Advisory
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Sicherheitslücke in Uptime Kuma ermöglicht es unangemeldeten Nutzern, durchschnittliche Antwortzeiten privater Überwachungsmonitore abzurufen, da ein API-Endpunkt die Berechtigung nicht überprüft.

CVE-2026-32230
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Sicherheitslücke in Uptime Kuma ermöglicht es angemeldeten Benutzern, beliebige Dateien vom Server zu lesen, indem sie bösartige Vorlagen in Webhook-Benachrichtigungen verwenden.

CVE-2026-33130
06.06.2026
REL
Self-Hosted Apps Hoch bewährt

Neue SMS- und Chat-Benachrichtigungsanbieter, Bearer-Token-Unterstützung für Monitore, Behebung einer Remote Code Execution Sicherheitslücke und verschiedene Fehlerbehebungen

2.4.0
31.05.2026
REL
Self-Hosted Apps Niedrig bewährt

Fehlerbehebung für SQLite-Datenbanksperre und Aktualisierung von Abhängigkeiten

2.3.1
03.05.2026
REL
Self-Hosted Apps Mittel bewährt

SQLite-Datenbankverbindung wurde von mehreren Verbindungen zurück auf eine einzelne Standardverbindung geändert

2.3.2
03.05.2026
REL
Self-Hosted Apps Mittel bewährt

Entfernung der Sortierungsfunktion auf Statusseiten und neue SQLite-Konfiguration für Raspberry Pi-Nutzer erforderlich

2.3.0
01.05.2026
REL
Self-Hosted Apps Mittel bewährt

Neue Fluxer-Benachrichtigungen, Fehlerbehebungen für UI-Styling und Prometheus-Metriken, sowie Sicherheitsfix für Server-side Template Injection

2.2.1
10.03.2026
REL
Self-Hosted Apps Mittel bewährt

Neue Features für SOCKS-Proxy-Unterstützung bei Benachrichtigungen, WhatsApp-Provider und Signal-Templating, sowie wichtige Bugfixes für Node.js-Kompatibilität und Sicherheitslücke

2.2.0
05.03.2026
REL
Self-Hosted Apps Niedrig bewährt

Neue Benachrichtigungsanbieter und DNS-Unterstützung hinzugefügt, PWA-Cache-Problem behoben und verschiedene Fehlerbehebungen

2.1.2
19.02.2026
REL
Self-Hosted Apps Niedrig bewährt

Fehlerbehebung für nicht funktionierende RDAP-Datenzwischenspeicherung

2.1.3
19.02.2026
REL
Self-Hosted Apps Niedrig bewährt

Uptime Kuma 2.1.1 bringt anpassbare Matrix-Benachrichtigungen, Gruppennamen-Spalte im Dashboard und behebt mehrere Bugs bei Gamedig, Discord-Benachrichtigungen und Domain-Ablauf-Überwachung

2.1.1
13.02.2026
REL
Self-Hosted Apps Mittel bewährt

Uptime Kuma 2.1.0 fügt neue Benachrichtigungsanbieter (Jira Service Management, Google Sheets) hinzu und behebt verschiedene Bugs bei Zertifikaten, Monitoring und UI-Verhalten

2.1.0
07.02.2026
REL
Self-Hosted Apps Niedrig bewährt

Beta-Version mit neuen Funktionen wie Google Sheets-Benachrichtigungen, Incident-Historie, PostgreSQL-Abfrage-Monitoring und verschiedenen Verbesserungen sowie Fehlerbehebungen

2.1.0-beta.3
22.01.2026
REL
Self-Hosted Apps Niedrig bewährt

Beta-Version mit neuen Monitor-Typen (SIP, MySQL/MariaDB), erweiterten Benachrichtigungsoptionen, Docker Secrets-Unterstützung und verschiedenen UI-Verbesserungen

2.1.0-beta.2
14.01.2026
REL
Self-Hosted Apps Mittel Breaking

Beta-Version mit neuen Monitor-Typen (SQL Server, Systemdienste, Domain-Ablauf), Analytics-Unterstützung für Status-Seiten und Entfernung der LINE Notify-Integration

2.1.0-beta.1
05.01.2026
REL
Self-Hosted Apps Niedrig bewährt

Beta-Version mit neuen Funktionen wie Webpush-Benachrichtigungen, SSL/STARTTLS für TCP-Port-Monitoring, verbesserter HeartbeatBar-Performance und verschiedenen Fehlerbehebungen

2.1.0-beta.0
20.12.2025
REL
Self-Hosted Apps Niedrig bewährt

Behebt falsch-positive Erkennung von Google Chrome während Migration und aktualisiert Sicherheitsdokumentation

2.0.2
22.10.2025
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate behebt Server-side Template Injection Schwachstelle in Benachrichtigungsvorlagen und Browser-Monitor-Problem

1.23.17
20.10.2025
REL
Self-Hosted Apps Hoch Breaking

Uptime Kuma 2.0.0 ist ein Major-Release mit Breaking Changes, neuen Benachrichtigungsanbietern, Sicherheitsfixes und erfordert eine sorgfältige Migration von v1

2.0.0
20.10.2025
REL
Self-Hosted Apps Mittel bewährt

Behebt einen Fehler bei dem Healthchecks während Datenmigration zu einem unerwarteten Herunterfahren von Uptime Kuma führen konnten

2.0.1
20.10.2025
REL
Self-Hosted Apps Hoch Breaking

Uptime Kuma 2.0.0-beta.4 bringt neue Features wie manuelle Monitore, Markdown-Unterstützung und Bulk-Tag-Verwaltung, enthält aber Breaking Changes die eine Migration erfordern

2.0.0-beta.4
05.09.2025
REL
Self-Hosted Apps Hoch bewährt

Beta-Version mit neuen Notification-Providern, erweiterten Ping-Monitor-Optionen und wichtigen Sicherheitsfixes für unauthentifizierten Dateizugriff

2.0.0-beta.3
04.06.2025
REL
Self-Hosted Apps Mittel Breaking

Beta-Version mit neuen Benachrichtigungsanbietern, Sicherheitskorrekturen für ReDoS-Schwachstellen und verschiedenen Verbesserungen

2.0.0-beta.2
28.03.2025
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate behebt lokale Dateieinschluss-Schwachstelle in Real-Browser-Monitor und aktualisiert Abhängigkeiten

1.23.16
20.12.2024
REL
Self-Hosted Apps Hoch Breaking

Beta-Version 2.0.0 mit kritischen Sicherheitsfixes für Local File Inclusion Schwachstelle, Docker-Images auf ghcr.io und verschiedenen Fehlerbehebungen

2.0.0-beta.1
20.12.2024
REL
Self-Hosted Apps Hoch Breaking

Uptime Kuma 2.0.0-beta.0 mit zahlreichen neuen Features wie MariaDB-Support, SNMP-Monitor und vielen Notification-Providern, aber mit Breaking Changes die Migration erfordern

2.0.0-beta.0
29.10.2024
REL
Self-Hosted Apps Mittel bewährt

Fehlerbehebungen für API-Schlüssel-Anzeige und Status-Seiten-Icons sowie Sicherheitsupdates für Abhängigkeiten

1.23.14
29.09.2024
REL
Self-Hosted Apps Mittel bewährt

Behebt Absturzproblem aus Version 1.23.14 durch Fixierung der cheerio-Abhängigkeit für Alpine-Images und Node.js 16

1.23.15
29.09.2024
REL
Self-Hosted Apps Niedrig bewährt

Fehlerbehebungen für Spracheinstellungen und TLS-Zertifikatsprobleme bei Proxy-Verbindungen

1.23.13
25.04.2024
REL
Self-Hosted Apps Hoch Breaking

Sicherheitsupdates für mehrere Abhängigkeiten, Verbesserungen bei TLS-Zertifikatserkennung und i18n-Spracherkennung, aber Proxy-Nutzer sollten bei Version 1.23.11 bleiben

1.23.12
18.04.2024
REL
Self-Hosted Apps Niedrig bewährt

Abhängigkeiten aktualisiert und Fehler bei der Fehlerbehandlung sowie Tailscale-Monitor-Problem behoben

1.23.11
30.12.2023
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsfix für unvollständig gepatchte Schwachstelle und Verbesserung der Reverse-Proxy-Konfiguration

1.23.10
12.12.2023