28.676 Einträge 2.229 Quellen 5 Verticals Letzter Sync vor 1 Minute Veröffentlicht
Dashboard/ OS & Plattform/ Docker Engine
OS & Plattform

Docker Engine

Docker
CVE-2026-40871 letztes Release
06.06.2026
Specsattributes
eol_productdocker-engine
Timelinealle Einträge
Typ Ereignis · Quelle Wert · Zeit
CVE
OS & Plattform Hoch

Eine Schwachstelle in der E-Mail-Software Mailcow ermöglicht es Angreifern, schädlichen Code in die Datenbank einzuschleusen, der später bei der Ausführung von Quarantäne-Benachrichtigungen aktiviert wird und sensible Daten wie Administrator-Passwörter preisgeben kann.

CVE-2026-40871
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in der Neko-Software (virtueller Browser in Docker) ermöglicht es jedem angemeldeten Benutzer, sofort vollständige Administratorrechte über die gesamte Instanz zu erlangen und diese komplett zu übernehmen.

CVE-2026-39386
06.06.2026
CVE
OS & Plattform Mittel

Eine Sicherheitslücke in OpenClaw ermöglicht es Angreifern, Sicherheitskontrollen zu umgehen, indem sie Umgebungsvariablen überschreiben und dadurch Proxy-Einstellungen, TLS-Überprüfungen und Docker-Beschränkungen aushebeln können.

CVE-2026-41330
06.06.2026
CVE
OS & Plattform Kritisch

Eine kritische Sicherheitslücke in Flowsint, einem OSINT-Analysewerkzeug, ermöglicht es Angreifern, beliebige Systembefehle als Administrator auszuführen, indem sie spezielle Zeichen in Organisationsknoten einschleusen und aus Docker-Containern ausbrechen.

CVE-2026-32311
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in Arcane, einer Docker-Verwaltungsschnittstelle, ermöglicht es Angreifern, den Server dazu zu bringen, HTTP-Anfragen an beliebige URLs zu senden und die Antworten zu erhalten, ohne dass eine Authentifizierung erforderlich ist.

CVE-2026-40242
06.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in der Docker-Verwaltungsanwendung Dockyard ermöglicht es Angreifern, Container über manipulierte Links zu starten oder zu stoppen, wenn ein Administrator diese anklickt.

CVE-2026-39848
06.06.2026
CVE
OS & Plattform Kritisch

Eine Schwachstelle in der Sonicverse Radio-Software ermöglicht es angemeldeten Benutzern, beliebige HTTP-Anfragen vom Server an interne oder externe Systeme zu senden, wodurch sensible Daten preisgegeben oder interne Dienste angegriffen werden können.

CVE-2026-40089
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle im suvarchal docker-mcp-server ermöglicht es Angreifern, über die HTTP-Schnittstelle schädliche Betriebssystembefehle einzuschleusen und auszuführen. Dies kann zur vollständigen Systemkompromittierung führen.

CVE-2026-5741
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in der BentoML Python-Bibliothek ermöglicht es Angreifern, schädlichen Code auf dem Host-System auszuführen, wenn Nutzer ein manipuliertes Bento-Archiv importieren und containerisieren.

CVE-2026-35044
06.06.2026
CVE
OS & Plattform Kritisch

Eine Schwachstelle in Aperi'Solve ermöglicht es Angreifern, über ungeprüfte Passwort-Eingaben bei JPEG-Uploads beliebigen Code auszuführen und vollständige Kontrolle über den Server zu erlangen.

CVE-2026-34977
06.06.2026
CVE
OS & Plattform Kritisch

Eine Schwachstelle in der Kestra-Orchestrierungsplattform ermöglicht es authentifizierten Benutzern, durch das Besuchen eines manipulierten Links beliebige Befehle auf dem Server auszuführen.

CVE-2026-34612
06.06.2026
CVE
OS & Plattform Kritisch

Docker Model Runner hat eine Schwachstelle, die es Angreifern ermöglicht, interne Netzwerkdienste anzugreifen und deren Daten zu stehlen, indem sie bösartige Container-Registries verwenden.

CVE-2026-33990
06.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle im Claude SDK für Python speicherte Dateien mit unsicheren Berechtigungen, wodurch lokale Angreifer auf geteilten Systemen sensible Daten lesen oder in Docker-Umgebungen das Verhalten von KI-Modellen manipulieren konnten.

CVE-2026-34450
06.06.2026
CVE
OS & Plattform Hoch

Eine Sicherheitslücke in Admidio (nicht Docker Engine) ermöglicht es Angreifern, hochgeladene Dokumente ohne Authentifizierung über HTTP abzurufen, da die Apache-Konfiguration im Docker-Image Zugriffsbeschränkungen ignoriert.

CVE-2026-34381
06.06.2026
CVE
OS & Plattform Hoch

Eine Sicherheitslücke in der act-Software (nicht Docker Engine) ermöglicht es Angreifern über das Netzwerk, schädliche Cache-Dateien zu erstellen und bestehende Caches abzurufen, was zur Ausführung von Schadcode in Docker-Containern führen kann.

CVE-2026-34042
06.06.2026
CVE
OS & Plattform Mittel

Docker Engine hat eine Schwachstelle in der Plugin-Installation, bei der Berechtigungen umgangen werden können. Das System akzeptiert fälschlicherweise andere Privilegien als vom Nutzer genehmigt, was Plugins erweiterte Systemzugriffe ermöglichen könnte.

CVE-2026-33997
06.06.2026
CVE
OS & Plattform Kritisch

CrewAI überprüft nicht ordnungsgemäß, ob Docker während der Laufzeit noch aktiv ist, und wechselt zu unsicheren Sandbox-Einstellungen, die Angreifern die Ausführung von beliebigem Code ermöglichen.

CVE-2026-2287
06.06.2026
CVE
OS & Plattform Kritisch

Ein Fehler in CrewAI CodeInterpreter ermöglicht die Ausführung beliebiger C-Funktionen, wenn Docker nicht erreichbar ist und das System auf SandboxPython zurückgreift, was zu vollständiger Systemkompromittierung führen kann.

CVE-2026-2275
06.06.2026
CVE
OS & Plattform Kritisch

Eine Schwachstelle in Home Assistant ermöglicht es Geräten im lokalen Netzwerk, ohne Authentifizierung auf interne Endpunkte zuzugreifen, die eigentlich geschützt sein sollten.

CVE-2026-34205
06.06.2026
CVE
OS & Plattform Mittel

Wazuh-Installationsskripte und Docker-Dateien verwenden unsichere Downloads ohne SSL-Zertifikatsprüfung, wodurch Angreifer im Netzwerk schädlichen Code einschleusen und die Software-Lieferkette kompromittieren können.

CVE-2025-15612
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in Docker BuildKit ermöglicht es Angreifern, durch manipulierte Git-URLs auf Dateien außerhalb des vorgesehenen Repository-Verzeichnisses zuzugreifen und so vertrauliche Daten vom gleichen Dateisystem zu lesen.

CVE-2026-33748
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in der BentoML Python-Bibliothek ermöglicht es Angreifern, beliebige Befehle während der Docker-Container-Erstellung auszuführen, indem schädliche Werte in die Konfigurationsdatei eingefügt werden.

CVE-2026-33744
06.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle im Zabbix Agent 2 Docker-Plugin ermöglicht es Angreifern, beliebige Dateien aus laufenden Docker-Containern zu lesen, indem sie schädliche Parameter in die Docker-API einschleusen.

CVE-2026-23924
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in FastGPT ermöglicht es externen Mitwirkenden, schädlichen Code auszuführen und geheime Daten zu stehlen, indem sie manipulierte Docker-Container über Pull-Requests einschleusen.

CVE-2026-33075
06.06.2026
CVE
OS & Plattform Hoch

Die Video-Plattform AVideo wird mit dem Standard-Admin-Passwort "password" ausgeliefert, das bei der Installation automatisch verwendet wird. Angreifer können dadurch sofort die vollständige Kontrolle über ungeschützte Installationen übernehmen und Nutzerdaten stehlen oder schädlichen Code ausführen

CVE-2026-33037
06.06.2026
CVE
OS & Plattform Kritisch

Eine kritische Schwachstelle in Docker Engine ermöglicht es vertrauenswürdigen Benutzern, die Netzwerkisolierung zwischen Containern zu umgehen und auf Dienste in anderen Container-Netzwerken zuzugreifen.

CVE-2026-32038
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in SiYuan (nicht Docker Engine) ermöglicht es Administratoren, Dateien an beliebige Systemorte zu schreiben, was zur Zerstörung von Daten oder vollständigen Systemkompromittierung führen kann.

CVE-2026-32749
06.06.2026
CVE
OS & Plattform Mittel

SiYuan, ein Wissensmanagementsystem, erlaubt Administratoren durch eine unzureichend abgesicherte API das Kopieren und Auslesen sensibler Dateien wie Docker-Geheimnisse oder Systemdateien außerhalb des vorgesehenen Arbeitsbereichs.

CVE-2026-32747
06.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Softing smartLinks Software auf Docker ermöglicht unbefugten Zugriff auf Dateien des Systems durch fehlerhafte URL-Überprüfungen im Webserver.

CVE-2025-10461
06.06.2026
CVE
OS & Plattform Mittel

OneUptime-Software protokolliert Passwort-Reset-Links mit geheimen Tokens in Standard-Logdateien, wodurch Angreifer mit Zugriff auf diese Logs fremde Benutzerkonten übernehmen können.

CVE-2026-32598
06.06.2026
CVE
OS & Plattform Kritisch

Eine Schwachstelle in der Dagu Workflow-Engine ermöglicht es Angreifern, durch manipulierte Pfadangaben wichtige Systemdateien zu löschen, was zu einem kompletten Systemausfall führen kann.

CVE-2026-31886
06.06.2026
CVE
OS & Plattform Hoch

LinkAce, eine selbst gehostete Link-Archivierungssoftware, erlaubt es Angreifern, interne Netzwerkressourcen und Cloud-Metadaten über die Link-Erstellungsfunktion abzurufen, da keine Validierung privater IP-Adressen stattfindet.

CVE-2026-30953
06.06.2026
CVE
OS & Plattform Mittel

WeKnora, ein KI-Framework für Dokumentenverarbeitung, hat eine Sicherheitslücke in der URL-Import-Funktion, die es Angreifern ermöglicht, interne Serverdienste über Weiterleitungen zu erreichen und auf vertrauliche Daten zuzugreifen.

CVE-2026-30247
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in der Docker-Konfiguration von AVideo macht den Memcached-Dienst ohne Authentifizierung über das Internet erreichbar, wodurch Angreifer Benutzersitzungen manipulieren und Administrator-Konten übernehmen können.

CVE-2026-29093
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in OpenClaw ermöglicht es Angreifern, durch SHA-1-Kollisionen den Cache zu manipulieren, wodurch Sandbox-Konfigurationen vertauscht werden können und unsichere Zustände wiederverwendet werden.

CVE-2026-28479
06.06.2026
CVE
OS & Plattform Hoch

Docker CLI für Windows sucht Plugin-Dateien in einem Verzeichnis, das standardmäßig nicht existiert, wodurch Angreifer mit geringen Rechten schädliche Plugins platzieren können, die bei der Nutzung von Docker ausgeführt werden und Rechte-Erweiterung ermöglichen.

CVE-2025-15558
06.06.2026
CVE
OS & Plattform Hoch

Ein Fehler im kaniko Container-Build-Tool ermöglicht es Angreifern, Dateien außerhalb des vorgesehenen Verzeichnisses zu schreiben, was in bestimmten Umgebungen zur Codeausführung führen kann.

CVE-2026-28406
06.06.2026
CVE
OS & Plattform Hoch

Docker Model Runner hat eine Schwachstelle, die es Angreifern ermöglicht, beliebige Dateien zu überschreiben oder zu erstellen, ohne sich authentifizieren zu müssen. Dies kann zur Zerstörung aller Docker-Container und -Daten führen oder in bestimmten Fällen sogar Container-Ausbrüche ermöglichen.

CVE-2026-28400
06.06.2026
CVE
OS & Plattform Niedrig

Eine Schwachstelle in Canarytokens ermöglicht es Angreifern, schädlichen JavaScript-Code in PWA-Token einzuschleusen, der ausgeführt wird, wenn jemand die Installationsseite besucht, jedoch keine sensiblen Daten preisgegeben werden.

CVE-2026-28355
06.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in der Beszel Server-Monitoring-Plattform ermöglicht es angemeldeten Benutzern, durch manipulierte Parameter auf beliebige Docker-API-Endpunkte zuzugreifen und sensible Infrastrukturdaten einzusehen.

CVE-2026-27734
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in WireGuard Portal ermöglicht es normalen Benutzern, sich selbst Administrator-Rechte zu geben, indem sie ihre Profildaten mit einem speziellen Parameter ändern.

CVE-2026-27899
06.06.2026
CVE
OS & Plattform Kritisch

Eine Sicherheitslücke in einem API-Gateway-Deployment-Tool ermöglicht es Angreifern, beliebige Befehle mit Root-Rechten auszuführen und möglicherweise aus dem Container auszubrechen, um die zugrundeliegende Infrastruktur zu kompromittieren.

CVE-2026-27208
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle im grpcfuse-Kernelmodul von Docker Desktop ermöglicht es lokalen Angreifern, durch Schreibzugriffe auf bestimmte Systemdateien Speicher außerhalb der vorgesehenen Grenzen zu lesen und dadurch unbestimmte Schäden zu verursachen.

CVE-2026-2664
06.06.2026
CVE
OS & Plattform Hoch

BigBlueButton-Software enthält fehlerhafte Dokumentation, die Administratoren dazu anleitet, einen Virenscanner-Service unsicher zu konfigurieren, wodurch Angreifer den Server überlasten oder zum Absturz bringen können.

CVE-2026-27466
06.06.2026
CVE
OS & Plattform Niedrig

Eine Schwachstelle in OpenClaw (nicht Docker Engine) führt dazu, dass Änderungen in der Reihenfolge von Konfigurationseinstellungen nicht erkannt werden, wodurch veraltete Container weiterverwendet werden könnten.

CVE-2026-27007
06.06.2026
CVE
OS & Plattform Kritisch

Eine Schwachstelle in OpenClaw (einem KI-Assistenten) ermöglicht es Angreifern, gefährliche Docker-Einstellungen zu injizieren, wodurch Container aus ihrer Sandbox ausbrechen und auf das Host-System zugreifen können.

CVE-2026-27002
06.06.2026
CVE
OS & Plattform Mittel

Eine Sicherheitslücke in Trivy Action (GitHub-Tool zum Scannen von Docker-Images) ermöglicht es Angreifern, beliebige Befehle auszuführen, wenn benutzerkontrollierte Eingaben unsachgemäß verarbeitet werden.

CVE-2026-26189
06.06.2026
CVE
OS & Plattform Niedrig

Eine Schwachstelle in Keycloak ermöglicht es, dass deaktivierte Docker-Registry-Clients weiterhin Authentifizierungstoken erhalten können, wodurch administrative Kontrollen umgangen und unbeabsichtigter Zugriff auf Container-Registry-Ressourcen ermöglicht wird.

CVE-2026-2733
06.06.2026
CVE
OS & Plattform Hoch

Eine Sicherheitslücke in Crawl4AI vor Version 0.8.0 ermöglicht es Angreifern, beliebige Dateien vom Server zu lesen, indem sie spezielle URLs an bestimmte Endpunkte senden und so sensible Daten wie Passwörter oder API-Schlüssel stehlen können.

CVE-2026-26217
06.06.2026
CVE
OS & Plattform Kritisch

Eine Schwachstelle in Crawl4AI (nicht Docker Engine) ermöglicht es Angreifern, beliebigen Python-Code über eine Web-Schnittstelle auszuführen, was zur vollständigen Übernahme des Servers führen kann.

CVE-2026-26216
06.06.2026
CVE
OS & Plattform Hoch

OpenFGA, eine Autorisierungs-Engine, hat in den Versionen 1.8.5 bis 1.11.2 einen Fehler bei der Durchsetzung von Zugriffsrichtlinien, wodurch unter bestimmten Bedingungen falsche Berechtigungsprüfungen auftreten können.

CVE-2026-24851
06.06.2026
EOL
OS & Plattform

Aktuell / Stable

29
10.11.2025
EOL
OS & Plattform

EOL 2026-05-13

28
20.02.2025
EOL
OS & Plattform

EOL 2025-05-03

27
25.06.2024
EOL
OS & Plattform

EOL 2025-02-17

26.1
22.04.2024
EOL
OS & Plattform

EOL 2024-06-08

26.0
20.03.2024
EOL
OS & Plattform

Aktuell / Stable

25.0
19.01.2024
EOL
OS & Plattform

EOL 2024-06-08

24.0
16.05.2023
EOL
OS & Plattform

EOL 2025-05-19

23.0
02.02.2023
EOL
OS & Plattform

EOL 2023-12-10

20.10
09.12.2020
EOL
OS & Plattform

EOL 2021-01-08

19.03
22.07.2019
EOL
OS & Plattform

EOL 2019-08-22

18.09
08.11.2018
EOL
OS & Plattform

EOL 2018-12-08

18.06
18.07.2018
EOL
OS & Plattform

EOL 2018-08-18

18.05
25.04.2018
EOL
OS & Plattform

EOL 2018-06-09

18.04
27.03.2018
EOL
OS & Plattform

EOL 2018-05-10

18.03
14.03.2018
EOL
OS & Plattform

EOL 2018-04-21

18.02
26.01.2018
EOL
OS & Plattform

EOL 2018-02-10

17.12
15.12.2017
EOL
OS & Plattform

EOL 2018-03-07

18.01
12.12.2017
EOL
OS & Plattform

EOL 2018-01-27

17.11
17.11.2017
EOL
OS & Plattform

EOL 2017-12-20

17.10
13.10.2017
EOL
OS & Plattform

EOL 2017-11-17

17.09
22.09.2017
EOL
OS & Plattform

EOL 2017-10-26

17.07
28.08.2017
EOL
OS & Plattform

EOL 2017-09-29

17.06
20.06.2017
EOL
OS & Plattform

EOL 2017-07-28

17.05
04.05.2017
EOL
OS & Plattform

EOL 2017-06-04

17.04
03.04.2017
EOL
OS & Plattform

EOL 2017-05-05

17.03
23.02.2017