28.676 Einträge 2.229 Quellen 5 Verticals Letzter Sync vor 3 Minuten Veröffentlicht
OS & Plattform

Redis

Redis
8.2.7 frisch letztes Release
04.06.2026

Upgrade-Einschätzung

Sicherheitsrelevant

Zeitnah aktualisieren

30 CVE(s) zuletzt, höchste Schwere: kritisch

Automatisch aus Release-, Repo- und CVE-Daten abgeleitet — keine Wertung durch ein Sprachmodell.

Specsattributes
gh_etagW/"10eb732be893fe17e431f39d20011047d8fd0488ebbc9cbd3f2e5f34c21f32a0"
eol_productredis
gh_checked_at2026-06-08T00:45:00.096648+00:00
Timelinealle Einträge
Typ Ereignis · Quelle Wert · Zeit
CVE
OS & Plattform Hoch

Eine Schwachstelle in Redis ermöglicht es authentifizierten Angreifern, vollständigen Root-Zugriff auf alle Server in einem CVX-Cluster zu erlangen, wenn sie Netzwerkzugang und das Redis-Passwort besitzen.

CVE-2025-5088
06.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in der OpenTelemetry eBPF Instrumentierung für Redis führt dazu, dass Fehlermeldungen ungefiltert in Telemetrie-Systeme übertragen werden, wodurch vertrauliche Daten oder von Angreifern kontrollierte Inhalte preisgegeben werden können.

CVE-2026-45679
06.06.2026
CVE
OS & Plattform Mittel

In der Budibase Low-Code-Plattform werden Benutzerberechtigungen nach dem Entziehen von Rollen nicht sofort aus dem Redis-Cache entfernt, wodurch Nutzer bis zu einer Stunde lang weiterhin auf Funktionen zugreifen können, für die sie keine Berechtigung mehr haben.

CVE-2026-46424
06.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in der Redis-Server-Komponente von Synology BeeDrive für Desktop ermöglicht es lokalen Benutzern, durch Zugriff auf bestimmte Dateien oder Verzeichnisse Denial-of-Service-Angriffe durchzuführen und den Dienst zum Absturz zu bringen.

CVE-2024-11399
06.06.2026
CVE
OS & Plattform Niedrig

Eine Schwachstelle in Roundcube Webmail ermöglicht es Angreifern, beliebige Dateien zu löschen, ohne sich anzumelden, indem sie Session-Daten in Redis oder Memcache manipulieren.

CVE-2026-48847
06.06.2026
CVE
OS & Plattform Niedrig

CVE-2026-9357

CVE-2026-9357
06.06.2026
CVE
OS & Plattform Kritisch

Eine Sicherheitslücke im LiteSpeed User-End cPanel Plugin ermöglicht es Angreifern, ihre Berechtigungen zu erweitern und möglicherweise vollständige Systemkontrolle zu erlangen, was bereits aktiv ausgenutzt wurde.

CVE-2026-48172
06.06.2026
CVE
OS & Plattform Hoch

AutoGPT, eine KI-Workflow-Plattform, deserialisiert unsicher Daten aus dem Redis-Cache ohne Integritätsprüfungen. Angreifer können durch Manipulation des Cache beliebigen Code ausführen.

CVE-2026-33233
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in Open WebUI vor Version 0.9.0 führt dazu, dass bei gemeinsam genutzten Redis-Datenbanken die Konfigurationen verschiedener Instanzen sich gegenseitig überschreiben, wodurch Nutzer falsche Server-Einstellungen erhalten können.

CVE-2026-44552
06.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in der Netty-Bibliothek ermöglicht es Angreifern, schädliche Redis-Befehle einzuschleusen, indem sie spezielle Steuerzeichen in Nachrichten verwenden, die nicht ordnungsgemäß gefiltert werden.

CVE-2026-42586
06.06.2026
CVE
OS & Plattform Mittel

In der E-Mail-Software Inbox Zero können durch einen Fehler in der Redis-Implementierung E-Mail-Thread-Ereignisse eines Nutzers fälschlicherweise an einen anderen angemeldeten Nutzer weitergeleitet werden, was zu unberechtigtem Datenzugriff führt.

CVE-2026-42865
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle im RedisBloom-Modul für Redis ermöglicht es authentifizierten Angreifern, durch manipulierte Daten im RESTORE-Befehl Speicherfehler auszulösen und möglicherweise schädlichen Code auszuführen.

betrifft: <2.8.20 · 8.2.7 nicht betroffen

CVE-2026-25589
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle im RedisTimeSeries-Modul für Redis ermöglicht es authentifizierten Angreifern, durch manipulierte Daten im RESTORE-Befehl Speicherfehler auszulösen und möglicherweise schädlichen Code auszuführen.

betrifft: <1.12.14 · 8.2.7 nicht betroffen

CVE-2026-25588
06.06.2026
CVE
OS & Plattform Hoch

Redis-Datenbank hat eine Schwachstelle im RESTORE-Befehl, der eingehende Daten nicht richtig überprüft. Angreifer mit Zugriff können schädliche Daten senden und dadurch möglicherweise beliebigen Code auf dem Server ausführen.

betrifft: <8.6.3 · deine 8.2.7 betroffen

CVE-2026-25243
06.06.2026
CVE
OS & Plattform Hoch

Redis-Datenbank hat eine Schwachstelle in der Lua-Skript-Funktion, die es angemeldeten Angreifern ermöglicht, Schadcode auf Replik-Servern auszuführen, wenn bestimmte Schreibrechte aktiviert sind.

betrifft: <8.6.3 · deine 8.2.7 betroffen

CVE-2026-23631
06.06.2026
CVE
OS & Plattform Hoch

Redis-Server Versionen 7.2.0 bis 8.6.3 haben einen Speicherfehler beim Verarbeiten blockierter Befehle, der es authentifizierten Angreifern ermöglicht, schädlichen Code auf dem Server auszuführen.

betrifft: ≥7.2.0 <8.6.3 · deine 8.2.7 betroffen

CVE-2026-23479
06.06.2026
CVE
OS & Plattform Kritisch

Eine Schwachstelle in OpenC3 COSMOS ermöglicht es Nutzern mit Skript-Berechtigung, über speziell erstellte Skripte administrative Aktionen durchzuführen, einschließlich des Lesens von Geheimnissen aus der Redis-Datenbank und der Änderung von Systemeinstellungen.

CVE-2026-42088
06.06.2026
CVE
OS & Plattform Kritisch

Eine kritische Schwachstelle im MixPHP Framework ermöglicht es Angreifern, schädlichen Code auszuführen, indem sie manipulierte Daten in Redis-Sessions oder Cache-Speicher einschleusen, die dann unsicher deserialisiert werden.

CVE-2026-42472
06.06.2026
CVE
OS & Plattform Kritisch

Eine Sicherheitslücke in der E-Mail-Software mailcow ermöglicht es Angreifern, schädlichen Code in Admin-Protokolle einzuschleusen, der ausgeführt wird, wenn Administratoren diese Logs betrachten.

CVE-2026-40872
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in der Distribution-Software ermöglicht es, gelöschte Container-Inhalte wieder zugänglich zu machen, wenn Redis-Cache und Löschfunktion aktiviert sind.

CVE-2026-35172
06.06.2026
CVE
OS & Plattform Kritisch

Eine Schwachstelle in D-Tale (einer Web-Anwendung zur Datenanalyse) ermöglicht Angreifern die Ausführung von schädlichem Code auf dem Server, wenn Redis oder Shelf als Speicherschicht verwendet wird.

CVE-2026-35052
06.06.2026
CVE
OS & Plattform Kritisch

Eine Schwachstelle in Aperi'Solve ermöglicht es Angreifern, über ungeprüfte Passwort-Eingaben bei JPEG-Uploads beliebigen Code auszuführen und vollständige Kontrolle über das System zu erlangen.

CVE-2026-34977
06.06.2026
CVE
OS & Plattform Niedrig

Eine Schwachstelle in Roundcube Webmail ermöglicht es Angreifern ohne Anmeldung, beliebige Dateien auf dem Server zu schreiben, indem sie manipulierte Session-Daten über den Redis/Memcache-Handler senden.

CVE-2026-35537
06.06.2026
CVE
OS & Plattform Hoch

FastGPT, eine KI-Agent-Plattform, hat eine Schwachstelle in bestimmten Endpunkten, die es angemeldeten Angreifern ermöglicht, interne Netzwerke zu scannen und auf interne Dienste wie Datenbanken zuzugreifen.

CVE-2026-34163
06.06.2026
CVE
OS & Plattform Hoch

Eine WordPress-Plugin-Schwachstelle ermöglicht es Angreifern, ohne Anmeldung beliebige Webanfragen an interne Dienste zu senden, was zu Fernzugriff auf den Server führen kann.

CVE-2026-1648
06.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in LangGraph's Caching-System ermöglicht die Ausführung von schädlichem Code, wenn Angreifer Daten in den Cache-Speicher (wie Redis oder SQLite) schreiben können und die Anwendung diese später verarbeitet.

CVE-2026-27794
06.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in der datapizza-ai Software ermöglicht es Angreifern im lokalen Netzwerk, schädliche Daten über die Redis-Cache-Funktion einzuschleusen und auszuführen.

CVE-2026-2970
06.06.2026
CVE
OS & Plattform Kritisch

OneUptime-Monitoring-Software erlaubt Benutzern das Ausführen von JavaScript-Code, der leicht aus der Sicherheitsumgebung ausbrechen kann und dadurch vollständigen Zugriff auf das System und alle Passwörter ermöglicht.

CVE-2026-27574
06.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in der Redis-Checkpoint-Bibliothek für LangGraph ermöglicht es Angreifern, durch speziell gestaltete Filtereingaben Datenbankabfragen zu manipulieren und möglicherweise auf nicht autorisierte Daten zuzugreifen.

CVE-2026-27022
06.06.2026
CVE
OS & Plattform Mittel

LibreNMS, ein Netzwerk-Monitoring-Tool, hat eine Schwachstelle bei der Eingabevalidierung von Gerätegruppen-Namen, wodurch Administratoren schädliche Skripte einschleusen können, die anderen Nutzern angezeigt werden.

CVE-2026-26991
06.06.2026
REL
OS & Plattform frisch

Release 2026-06-04

8.2.7
04.06.2026
REL
OS & Plattform frisch

Release 2026-06-04

8.4.4
04.06.2026
REL
OS & Plattform frisch

Release 2026-06-04

8.6.4
04.06.2026
REL
OS & Plattform bewährt

Release 2026-05-25

8.8.0
25.05.2026
EOL
OS & Plattform

Aktuell / Stable

8.8
25.05.2026
REL
OS & Plattform bewährt

Release 2026-05-14

8.8-rc1
14.05.2026
REL
OS & Plattform bewährt

Release 2026-05-05

6.2.22
05.05.2026
REL
OS & Plattform bewährt

Release 2026-05-05

7.2.14
05.05.2026
REL
OS & Plattform bewährt

Release 2026-05-05

7.4.9
05.05.2026
REL
OS & Plattform bewährt

Release 2026-05-05

8.2.6
05.05.2026
REL
OS & Plattform bewährt

Release 2026-05-05

8.4.3
05.05.2026
REL
OS & Plattform bewährt

Release 2026-05-05

8.6.3
05.05.2026
REL
OS & Plattform bewährt

Release 2026-04-28

8.8-m03
28.04.2026
REL
OS & Plattform bewährt

Release 2026-04-16

8.8-m02
16.04.2026
REL
OS & Plattform bewährt

Release 2026-03-24

8.6.2
24.03.2026
REL
OS & Plattform bewährt

Release 2026-02-23

7.2.13
23.02.2026
REL
OS & Plattform bewährt

Release 2026-02-23

7.4.8
23.02.2026
REL
OS & Plattform bewährt

Release 2026-02-23

8.0.6
23.02.2026
REL
OS & Plattform bewährt

Release 2026-02-23

8.2.5
23.02.2026
REL
OS & Plattform bewährt

Release 2026-02-23

8.4.2
23.02.2026
REL
OS & Plattform bewährt

Release 2026-02-23

8.6.1
23.02.2026
EOL
OS & Plattform

Unterstützt

8.6
11.02.2026
REL
OS & Plattform bewährt

Release 2026-02-10

8.6.0
10.02.2026
REL
OS & Plattform bewährt

Release 2026-02-08

8.2.4
08.02.2026
REL
OS & Plattform bewährt

Release 2026-02-08

8.4.1
08.02.2026
REL
OS & Plattform bewährt

Release 2026-01-22

8.6-rc1
22.01.2026
REL
OS & Plattform bewährt

Release 2025-11-18

8.4.0
18.11.2025
EOL
OS & Plattform

Unterstützt

8.4
18.11.2025
REL
OS & Plattform bewährt

Release 2025-11-04

8.4-rc1
04.11.2025
REL
OS & Plattform bewährt

Release 2025-11-02

7.2.12
02.11.2025
REL
OS & Plattform bewährt

Release 2025-11-02

7.4.7
02.11.2025
REL
OS & Plattform bewährt

Release 2025-11-02

8.0.5
02.11.2025
REL
OS & Plattform bewährt

Release 2025-11-02

8.2.3
02.11.2025
EOL
OS & Plattform

EOL 2026-05-25

8.2
04.08.2025
EOL
OS & Plattform

EOL 2026-02-11

8.0
02.05.2025
EOL
OS & Plattform

Unterstützt

7.4
29.07.2024
EOL
OS & Plattform

Unterstützt

7.2
15.08.2023
EOL
OS & Plattform

EOL 2024-07-29

7.0
27.04.2022
EOL
OS & Plattform

Unterstützt

6.2
22.02.2021
EOL
OS & Plattform

EOL 2022-05-31

6.0
30.04.2020
EOL
OS & Plattform

EOL 2022-04-27

5.0
17.10.2018