28.678 Einträge 2.229 Quellen 5 Verticals Letzter Sync vor 4 Minuten Veröffentlicht
Dashboard/ OS & Plattform/ Prometheus
OS & Plattform

Prometheus

Prometheus
v3.12.0 bewährt letztes Release
28.05.2026

Upgrade-Einschätzung

Sicherheitsrelevant

Zeitnah aktualisieren

6 CVE(s) zuletzt, höchste Schwere: hoch

Automatisch aus Release-, Repo- und CVE-Daten abgeleitet — keine Wertung durch ein Sprachmodell.

Specsattributes
gh_etagW/"831d6d871718fcbd3a864b11fc7ceefc013397fd59302d3302ff00b45cd8ad10"
eol_productprometheus
gh_checked_at2026-06-08T01:45:00.121232+00:00
Timelinealle Einträge
Typ Ereignis · Quelle Wert · Zeit
CVE
OS & Plattform Mittel

Prometheus-Monitoring-Software enthält eine Schwachstelle, die es Angreifern ermöglicht, Nutzer über speziell gestaltete URLs auf beliebige externe Websites umzuleiten, was für Phishing-Angriffe missbraucht werden kann.

CVE-2021-29622
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in Prometheus ermöglicht es Angreifern, die Authentifizierung zu umgehen, wenn sie Zugang zu gehashten Passwörtern haben, indem sie den internen Cache manipulieren.

CVE-2022-46146
06.06.2026
CVE
OS & Plattform Mittel

Eine Sicherheitslücke in der Prometheus-Weboberfläche ermöglicht es Angreifern, schädlichen JavaScript-Code über manipulierte Metrik-Namen einzuschleusen, der dann im Browser von Nutzern ausgeführt wird, wenn diese über Diagramme hovern oder Metriken durchsuchen.

CVE-2026-40179
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in Prometheus führt dazu, dass Azure AD OAuth-Geheimnisse im Klartext über eine HTTP-API preisgegeben werden, wenn Nutzer auf den Konfigurationsendpunkt zugreifen können.

CVE-2026-42151
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in Prometheus ermöglicht es Angreifern, durch manipulierte Anfragen an den Remote-Read-Endpunkt übermäßig viel Arbeitsspeicher zu belegen und den Dienst zum Absturz zu bringen.

CVE-2026-42154
06.06.2026
CVE
OS & Plattform Mittel

Eine Sicherheitslücke in Prometheus ermöglicht es Angreifern, schädlichen JavaScript-Code in die veraltete Web-Oberfläche einzuschleusen, wenn sie manipulierte Metriken einschleusen können, wodurch Daten gestohlen oder der Server heruntergefahren werden könnte.

CVE-2026-44903
06.06.2026
EOL
OS & Plattform

EOL 2026-07-09

3.12
28.05.2026
REL
OS & Plattform Hoch bewährt

Prometheus v3.12.0 behebt zwei Sicherheitslücken (DoS in Remote-Write und Secret-Leak in STACKIT SD), führt experimentelle PromQL-Funktionen ein und verbessert TSDB-Performance

v3.12.0
28.05.2026
REL
OS & Plattform Hoch bewährt

Prometheus v3.12.0-rc.0 behebt zwei Sicherheitslücken (DoS in Remote-Write und Secret-Leak in STACKIT SD), führt experimentelle PromQL-Funktionen ein und verbessert TSDB-Performance

v3.12.0-rc.0
19.05.2026
REL
OS & Plattform Hoch bewährt

Sicherheitsupdate behebt mehrere Schwachstellen inklusive OAuth-Geheimnisse-Exposition, Snappy-Dekomprimierung-Probleme und XSS-Angriffe

v3.5.3
27.04.2026
REL
OS & Plattform Hoch bewährt

Sicherheitsupdate behebt drei Schwachstellen: OAuth-Geheimnisse in Klartext, Snappy-Dekomprimierung und XSS in der alten Benutzeroberfläche

v3.11.3
27.04.2026
REL
OS & Plattform Hoch bewährt

Sicherheitsupdate behebt Stored XSS-Schwachstelle in der Web-UI und verbessert Regex-Performance

v3.5.2
13.04.2026
REL
OS & Plattform Hoch bewährt

Sicherheitsupdate behebt Stored XSS-Schwachstelle in der Web-UI und fügt Consul Service Discovery Verbesserungen hinzu

v3.11.2
13.04.2026
REL
OS & Plattform Mittel bewährt

Behebt einen Startfehler bei OTLP HTTP Tracing mit unsicherer Verbindung

v3.11.1
07.04.2026
EOL
OS & Plattform

EOL 2026-05-14

3.11
02.04.2026
REL
OS & Plattform Mittel bewährt

Prometheus v3.11.0 führt neue Service Discovery Rollen für AWS, experimentelle Histogram-Features und PromQL-Operatoren ein, behebt kritische Bugs in Alerting und TSDB und depreciert einige Hetzner SD Labels

v3.11.0
02.04.2026
REL
OS & Plattform Mittel bewährt

Prometheus v3.11.0-rc.0 führt neue Service Discovery Rollen für AWS, experimentelle Histogram-Features und PromQL-Operatoren ein, behebt kritische Bugs in Alerting und TSDB und depreciert einige Hetzner SD Labels

v3.11.0-rc.0
30.03.2026
REL
OS & Plattform Niedrig bewährt

Prometheus 3.10.0 führt distroless Docker-Images ein, erweitert PromQL um fill()-Funktionen und OpenAPI-Spezifikation, behebt mehrere Bugs und verbessert die Performance

v3.10.0
26.02.2026
EOL
OS & Plattform

EOL 2026-04-08

3.10
25.02.2026
REL
OS & Plattform Niedrig bewährt

Prometheus 3.10.0-rc.1 führt distroless Docker-Images ein, erweitert PromQL um fill()-Funktionen und OpenAPI-Spezifikation, und behebt verschiedene Bugs in PromQL und TSDB

v3.10.0-rc.1
20.02.2026
REL
OS & Plattform bewährt

Wartungsrelease ohne Codeänderungen mit aktualisierten Abhängigkeiten für Docker-Bibliothek und Go-Version

v3.5.1
22.01.2026
REL
OS & Plattform Mittel Breaking

Native Histograms sind nicht mehr experimentell, Feature-Flag wurde entfernt und durch Konfigurationsoption ersetzt

v3.9.0
07.01.2026
REL
OS & Plattform Mittel bewährt

Behebt kritische Fehler beim Agent-Start und bei der Scraping-Relabel-Funktionalität

v3.9.1
07.01.2026
EOL
OS & Plattform

EOL 2026-02-17

3.9
06.01.2026
REL
OS & Plattform Mittel Breaking

Native Histograms sind nicht mehr experimentell, Feature-Flag wurde entfernt und durch Konfigurationsoption ersetzt

v3.9.0-rc.0
23.12.2025
REL
OS & Plattform Mittel bewährt

Behebt fehlerhafte Response-Headers im Remote Write Receiver, die zu falschen Partial Error Logs und Metriken bei Prometheus Sendern führten

v3.8.1
16.12.2025
REL
OS & Plattform Mittel Breaking

Native Histograms werden als stabile Funktion eingeführt, erfordern aber explizite Aktivierung über scrape_native_histograms-Konfiguration mit Änderungen am Feature-Flag-Verhalten

v3.8.0
02.12.2025
EOL
OS & Plattform

EOL 2026-01-09

3.8
28.11.2025
REL
OS & Plattform Mittel Breaking

Remote-write 2 Spezifikation auf Version 2.0-rc.4 aktualisiert mit Umbenennung von 'created timestamp' zu 'start timestamp' und OAuth2 JWT-Bearer Grant-Type Unterstützung hinzugefügt

v3.8.0-rc.1
24.11.2025
REL
OS & Plattform Mittel Breaking

Native Histograms werden als stabile Funktion eingeführt, erfordern aber explizite Aktivierung über scrape_native_histogram-Konfiguration

v3.8.0-rc.0
19.11.2025
REL
OS & Plattform Mittel bewährt

Bugfixes für UI-Redirect-Verhalten, Native Histogram Federation, Promtool-Konfigurationsprüfung und Remote-Write-Deadlock

v3.7.3
30.10.2025
REL
OS & Plattform Niedrig bewährt

Fehlerbehebungen für AWS Service Discovery Credentials, Relabeling-Validierung und PromQL-Parsing mit speziellen Metrik- und Label-Namen

v3.7.2
22.10.2025
REL
OS & Plattform Mittel bewährt

Korrektur der OTLP-Label-Übersetzung für OTel-Attributnamen mit Unterstrichen, macht Breaking Changes aus Version 3.7.0 rückgängig

v3.7.1
17.10.2025
EOL
OS & Plattform

EOL 2025-11-26

3.7
15.10.2025
REL
OS & Plattform Hoch Breaking

Prometheus 3.7.0 enthält einen kritischen Fehler im OTLP-Endpunkt, der die Übersetzung von OpenTelemetry-Attributnamen mit Unterstrich bricht

v3.7.0
15.10.2025
REL
OS & Plattform Mittel Breaking

Prometheus v3.7.0-rc.0 führt experimentelle PromQL-Funktionen ein, verbessert Native Histogram-Unterstützung und deprecated mehrere Remote-Write-Metriken

v3.7.0-rc.0
08.10.2025
REL
OS & Plattform Mittel bewährt

Prometheus v3.6.0 fügt neue PromQL-Funktionen, TSDB-Block-Metadaten-API und Template-Funktionen hinzu, verbessert OTLP-Unterstützung und behebt mehrere Bugs inklusive Memory-Corruption und Panics

v3.6.0
22.09.2025
EOL
OS & Plattform

EOL 2025-11-02

3.6
17.09.2025
REL
OS & Plattform Niedrig bewährt

Neue Metrik prometheus_tsdb_head_stale_series zur Verfolgung veralteter Zeitreihen im Head-Block hinzugefügt

v3.6.0-rc.1
11.09.2025
REL
OS & Plattform Niedrig bewährt

Prometheus v3.6.0-rc.0 fügt neue PromQL-Funktionen, API-Endpunkte und OTLP-Verbesserungen hinzu sowie verschiedene Bugfixes für PromQL, TSDB und Discovery

v3.6.0-rc.0
23.08.2025
EOL
OS & Plattform

EOL 2026-07-31

3.5
14.07.2025
REL
OS & Plattform Niedrig bewährt

Prometheus v3.5.0 LTS-Release mit neuen experimentellen PromQL-Funktionen, STACKIT Cloud Service Discovery, Performance-Verbesserungen und verschiedenen Bugfixes

v3.5.0
14.07.2025
REL
OS & Plattform Niedrig bewährt

Prometheus v3.5.0-rc.1 führt neue experimentelle PromQL-Funktionen, STACKIT Cloud Service Discovery und verschiedene Performance-Verbesserungen ein

v3.5.0-rc.1
11.07.2025
REL
OS & Plattform Niedrig bewährt

Prometheus 3.5.0-rc.0 Release Candidate mit neuen experimentellen PromQL-Funktionen, OTLP-Verbesserungen, STACKIT Cloud Service Discovery und verschiedenen Performance-Optimierungen

v3.5.0-rc.0
30.06.2025
EOL
OS & Plattform

EOL 2025-06-28

3.4
17.05.2025
EOL
OS & Plattform

EOL 2025-05-27

3.3
15.04.2025
EOL
OS & Plattform

EOL 2025-03-31

3.2
17.02.2025
EOL
OS & Plattform

EOL 2025-02-13

3.1
02.01.2025
EOL
OS & Plattform

EOL 2024-12-26

3.0
14.11.2024
EOL
OS & Plattform

EOL 2024-12-03

2.55
22.10.2024
EOL
OS & Plattform

EOL 2024-09-20

2.54
09.08.2024
EOL
OS & Plattform

EOL 2025-07-31

2.53
16.06.2024
EOL
OS & Plattform

EOL 2024-06-19

2.52
08.05.2024
EOL
OS & Plattform

EOL 2024-04-30

2.51
19.03.2024
EOL
OS & Plattform

EOL 2024-04-04

2.50
22.02.2024
EOL
OS & Plattform

EOL 2024-02-26

2.49
15.01.2024
EOL
OS & Plattform

EOL 2023-12-28

2.48
15.11.2023
EOL
OS & Plattform

EOL 2023-10-18

2.47
06.09.2023
EOL
OS & Plattform

EOL 2023-09-05

2.46
25.07.2023
EOL
OS & Plattform

EOL 2024-07-31

2.45
23.06.2023
EOL
OS & Plattform

EOL 2023-08-06

2.44
14.05.2023
EOL
OS & Plattform

EOL 2023-05-02

2.43
21.03.2023
EOL
OS & Plattform

EOL 2023-03-14

2.42
31.01.2023
EOL
OS & Plattform

EOL 2023-01-31

2.41
20.12.2022
EOL
OS & Plattform

EOL 2022-12-19

2.40
07.11.2022
EOL
OS & Plattform

EOL 2022-11-16

2.39
05.10.2022
EOL
OS & Plattform

EOL 2022-09-27

2.38
16.08.2022
EOL
OS & Plattform

EOL 2023-07-31

2.37
14.07.2022
EOL
OS & Plattform

EOL 2022-07-11

2.36
30.05.2022