28.678 Einträge 2.229 Quellen 5 Verticals Letzter Sync vor 7 Minuten Veröffentlicht
Dashboard/Security
Sicherheit

Security

Alle getrackten CVEs und Security-Advisories — wahlweise nach Datum oder Schweregrad sortiert. Jeder Eintrag verlinkt die offizielle Quelle. Die Klartext-Erklärungen sind automatisch erzeugt — maßgeblich bleibt die Quelle.

Sortierung: Neueste Schweregrad
CVE / GHSAItemVerticalSeverityDatumQuelle
CVE-2026-44283
Eine Schwachstelle in etcd ermöglicht es authentifizierten Benutzern, RBAC-Berechtigungsprüfungen zu umgehen und unbefugt auf Daten zuzugreifen oder Leases anzuhängen, indem sie bestimmte Transaktionsoperationen verwenden.
etcd OS & Plattform Niedrig 07.06.2026 Link
CVE-2024-31449
Eine Sicherheitslücke in Valkey ermöglicht es authentifizierten Benutzern, durch speziell gestaltete Lua-Skripte einen Pufferüberlauf zu verursachen, der zur Ausführung von Schadcode führen kann.
Valkey OS & Plattform Hoch 07.06.2026 Link
CVE-2024-31227
Eine Schwachstelle in Valkey ermöglicht es authentifizierten Benutzern mit ausreichenden Rechten, fehlerhafte ACL-Selektoren zu erstellen, die beim Zugriff einen Serverabsturz und Dienstausfall verursachen.
Valkey OS & Plattform Mittel 07.06.2026 Link
CVE-2024-31228
Eine Schwachstelle in der Valkey-Datenbank ermöglicht es angemeldeten Benutzern, den Service durch speziell gestaltete, sehr lange Textmuster zum Absturz zu bringen, was zu einem Denial-of-Service führt.
Valkey OS & Plattform Mittel 07.06.2026 Link
CVE-2025-21605
Eine Schwachstelle in der Valkey-Datenbank ermöglicht es nicht authentifizierten Angreifern, unbegrenzt Speicher zu verbrauchen, indem sie Ausgabepuffer zum Wachsen bringen, bis der Server abstürzt oder kein Speicher mehr verfügbar ist.
Valkey OS & Plattform Hoch 07.06.2026 Link
CVE-2025-49844
Eine Schwachstelle in der Valkey-Datenbank ermöglicht es authentifizierten Benutzern, durch speziell gestaltete Lua-Skripte Speicherfehler auszulösen und möglicherweise beliebigen Code auf dem Server auszuführen.
Valkey OS & Plattform Hoch 07.06.2026 Link
CVE-2025-67733
Ein Fehler in der Lua-Skript-Fehlerbehandlung von Valkey ermöglicht es böswilligen Nutzern, beliebige Daten in Antworten einzuschleusen und dadurch andere Nutzer derselben Verbindung mit manipulierten Daten zu versorgen.
Valkey OS & Plattform Hoch 07.06.2026 Link
CVE-2026-21863
Eine Schwachstelle in Valkey ermöglicht es Angreifern mit Zugang zum Clusterbus-Port, durch ungültige Pakete einen Speicherfehler auszulösen, der den Valkey-Prozess zum Absturz bringen kann.
Valkey OS & Plattform Mittel 07.06.2026 Link
CVE-2026-27623
Eine Schwachstelle in der Valkey-Datenbank ermöglicht es Angreifern mit Netzwerkzugang, den Server durch das Senden spezieller Anfragen zum Absturz zu bringen, da die Software den Netzwerkstatus nach leeren Anfragen nicht korrekt zurücksetzt.
Valkey OS & Plattform Hoch 07.06.2026 Link
CVE-2020-11012
MinIO-Objektspeicher enthält eine Schwachstelle, die es Angreifern ermöglicht, Admin-Funktionen ohne das erforderliche geheime Passwort auszuführen, wenn sie bereits einen Admin-Zugriffsschlüssel besitzen.
MinIO OS & Plattform Hoch 07.06.2026 Link
CVE-2021-21287
MinIO-Speichersoftware enthält eine Schwachstelle in der Browser-API, die es Angreifern ermöglicht, interne Serverdienste anzugreifen oder sensible Konfigurationsdaten auszulesen, indem sie URLs manipulieren.
MinIO OS & Plattform Mittel 07.06.2026 Link
CVE-2021-21362
MinIO-Speichersysteme mit mehreren Benutzern haben eine Sicherheitslücke bei der Verarbeitung von multipart/form-data-Uploads, die alle Multi-User-Installationen betrifft und mittlere Risiken verursacht.
MinIO OS & Plattform Mittel 07.06.2026 Link
CVE-2021-21390
MinIO-Objektspeicher überprüft bei bestimmten Upload-Anfragen die Datenintegrität nicht korrekt, wenn Angreifer falsche Chunk-Größen senden. Dies ermöglicht Man-in-the-Middle-Angriffe zur Manipulation von Daten während der Übertragung.
MinIO OS & Plattform Mittel 07.06.2026 Link
CVE-2021-41137
Eine fehlerhafte Berechtigungsprüfung in MinIO ermöglichte es normalen Benutzern, auf Daten und Funktionen zuzugreifen, für die sie keine Berechtigung haben sollten.
MinIO OS & Plattform Hoch 07.06.2026 Link
CVE-2021-43858
Eine Schwachstelle in MinIO ermöglicht es authentifizierten Benutzern, ihre eigenen Berechtigungen zu erhöhen, indem sie eine API-Funktion zum Erstellen/Aktualisieren von Benutzern missbrauchen, um sich selbst höhere Privilegien zu gewähren.
MinIO OS & Plattform Hoch 07.06.2026 Link
CVE-2022-24842
Ein Sicherheitsfehler in MinIO ermöglicht es normalen Benutzern, Service-Konten für Administrator-Benutzer zu erstellen und deren erweiterte Zugriffsrechte zu übernehmen, was zu einer Rechteausweitung führt.
MinIO OS & Plattform Hoch 07.06.2026 Link
CVE-2022-31028
MinIO-Objektspeicher hat eine Schwachstelle, bei der bösartige HTTP-Clients durch das Offenhalten von Verbindungen endlos neue Go-Routinen erzeugen können, was zu Ressourcenerschöpfung und Denial-of-Service führt.
MinIO OS & Plattform Hoch 07.06.2026 Link
CVE-2022-35919
Eine Schwachstelle in MinIO ermöglicht es Administratoren mit ServerUpdate-Berechtigung, beliebige Dateien vom Server zu lesen, indem sie eine fehlerhafte Update-Anfrage stellen, die den Dateiinhalt in der Fehlermeldung zurückgibt.
MinIO OS & Plattform Hoch 07.06.2026 Link
CVE-2023-25812
MinIO-Objektspeicher ignoriert fälschlicherweise Deny-Regeln für das Umgehen von Governance-Sperren, wenn gleichzeitig Allow-Regeln für alle S3-Aktionen existieren, wodurch Nutzer geschützte Objekte löschen können.
MinIO OS & Plattform Hoch 07.06.2026 Link
CVE-2023-27589
Ein Administrator mit speziellen Berechtigungen kann in MinIO einen Benutzer erstellen, der denselben Namen wie das Root-Konto hat, wodurch der Root-Zugang dauerhaft blockiert wird.
MinIO OS & Plattform Mittel 07.06.2026 Link
CVE-2023-28433
MinIO auf Windows-Systemen filtert Backslash-Zeichen nicht korrekt, wodurch Nutzer mit eingeschränkten Rechten Objekte in beliebigen Buckets platzieren und sogar Admin-Nutzer erstellen können.
MinIO OS & Plattform Kritisch 07.06.2026 Link
CVE-2023-28434
Eine Sicherheitslücke in MinIO ermöglicht es Angreifern mit bestimmten Berechtigungen, durch manipulierte Anfragen die Bucket-Namensüberprüfung zu umgehen und Objekte in beliebige Buckets zu schreiben.
MinIO OS & Plattform Kritisch 07.06.2026 Link
CVE-2023-28432
MinIO-Cluster geben versehentlich alle Umgebungsvariablen inklusive geheimer Passwörter und Schlüssel über eine interne Schnittstelle preis, wodurch sensible Anmeldedaten kompromittiert werden können.
MinIO OS & Plattform Kritisch 07.06.2026 Link
CVE-2024-24747
MinIO-Speichersystem erlaubt Benutzern mit eingeschränkten Zugriffsschlüsseln, ihre eigenen Berechtigungen zu erweitern und auf alle Daten zuzugreifen, da Zugriffsschlüssel standardmäßig Admin-Rechte erben.
MinIO OS & Plattform Hoch 07.06.2026 Link
CVE-2024-36107
MinIO-Objektspeicher prüfte HTTP-Bedingungen vor Berechtigungen, wodurch anonyme Nutzer durch geschickte Anfragen herausfinden konnten, ob Objekte existieren und deren Metadaten wie Änderungsdatum oder Cache-Einstellungen einsehen konnten.
MinIO OS & Plattform Mittel 07.06.2026 Link
CVE-2024-55949
Eine Schwachstelle in MinIO ermöglicht es Benutzern, ihre eigenen Berechtigungen durch Manipulation einer IAM-Import-Datei zu erweitern und dadurch Administratorrechte zu erlangen.
MinIO OS & Plattform Kritisch 07.06.2026 Link
CVE-2025-27414
Ein Fehler in MinIO's SFTP-Authentifizierung ermöglicht es Angreifern, sich ohne gültigen SSH-Schlüssel anzumelden, wenn LDAP-Benutzer keine SSH-Schlüssel konfiguriert haben, wodurch unbefugter Zugriff auf Dateien möglich wird.
MinIO OS & Plattform Mittel 07.06.2026 Link
CVE-2025-31489
Eine Schwachstelle in MinIO ermöglicht es Angreifern, beliebige Dateien in Buckets hochzuladen, wenn sie bereits Schreibrechte und Kenntnis des Access-Keys haben, da die Signaturprüfung fehlerhaft ist.
MinIO OS & Plattform Hoch 07.06.2026 Link
CVE-2025-62506
Eine Schwachstelle in MinIO ermöglicht es eingeschränkten Service- und STS-Konten, ihre Berechtigungsbeschränkungen zu umgehen, indem sie neue Service-Konten für sich selbst erstellen und dadurch erweiterte Zugriffsrechte auf Buckets und Objekte erlangen.
MinIO OS & Plattform Hoch 07.06.2026 Link
CVE-2026-33322
Eine Schwachstelle in MinIOs OpenID Connect-Authentifizierung ermöglicht es Angreifern mit Kenntnis des OIDC-Client-Geheimnisses, beliebige Benutzeridentitäten zu fälschen und vollständigen Zugriff auf alle gespeicherten Daten zu erlangen.
MinIO OS & Plattform Mittel 07.06.2026 Link
CVE-2026-33419
MinIO AIStor's Authentifizierungsdienst hat zwei Schwachstellen: Angreifer können gültige Benutzernamen erraten und dann unbegrenzt Passwörter ausprobieren, da es keine Ratenbegrenzung gibt. Dadurch können sie Zugang zu S3-Speichern erlangen.
MinIO OS & Plattform Mittel 07.06.2026 Link
CVE-2026-34204
Eine Schwachstelle in MinIO ermöglicht es authentifizierten Nutzern mit Upload-Berechtigung, gefälschte Verschlüsselungsmetadaten in Objekte einzuschleusen, wodurch diese dauerhaft unlesbar werden und ein gezielter Denial-of-Service-Angriff möglich ist.
MinIO OS & Plattform Hoch 07.06.2026 Link
CVE-2026-39414
MinIO's S3 Select-Funktion hat eine Schwachstelle, bei der speziell präparierte CSV-Dateien ohne Zeilenendezeichen den Server zum Absturz bringen können, indem sie den gesamten Arbeitsspeicher aufbrauchen.
MinIO OS & Plattform Hoch 07.06.2026 Link
CVE-2026-40344
Eine Schwachstelle in MinIO ermöglicht es Angreifern, beliebige Dateien in jeden Bucket zu schreiben, ohne das geheime Passwort zu kennen - nur mit einem gültigen Benutzernamen.
MinIO OS & Plattform Hoch 07.06.2026 Link
CVE-2026-41145
Eine Schwachstelle in MinIO ermöglicht es Angreifern, beliebige Dateien in Buckets hochzuladen, ohne das geheime Passwort zu kennen - nur mit einem gültigen Benutzernamen.
MinIO OS & Plattform Hoch 07.06.2026 Link
CVE-2026-42600
Eine Pfad-Traversal-Schwachstelle in MinIO ermöglicht es Angreifern mit Root-Berechtigung, Dateien außerhalb der konfigurierten Speicherverzeichnisse zu lesen, was zur Offenlegung sensibler Daten wie TLS-Schlüssel oder Systemdateien führen kann.
MinIO OS & Plattform Mittel 07.06.2026 Link
CVE-2026-30975
Eine Schwachstelle in der Sonarr-Software ermöglicht es Angreifern, die Authentifizierung zu umgehen, wenn lokale Adressen von der Anmeldung ausgenommen sind und kein ordnungsgemäß konfigurierter Reverse-Proxy verwendet wird.
Sonarr Self-Hosted Apps Hoch 07.06.2026 Link
CVE-2026-30976
Eine Sicherheitslücke in Sonarr Version 4 auf Windows-Systemen ermöglicht es Angreifern ohne Anmeldung, beliebige Dateien zu lesen, einschließlich Konfigurationsdateien mit API-Schlüsseln und Systemdateien.
Sonarr Self-Hosted Apps Hoch 07.06.2026 Link
CVE-2026-27707
Ein Logikfehler in der Authentifizierung von Jellyseerr ermöglicht es Angreifern, sich ohne Berechtigung zu registrieren, indem sie ihre eigenen Jellyfin-Server-Details verwenden, auch wenn die Anwendung für Plex konfiguriert ist.
Jellyseerr Self-Hosted Apps Hoch 07.06.2026 Link
CVE-2026-27793
Eine Schwachstelle in Jellyseerr ermöglicht es jedem angemeldeten Benutzer, die vollständigen Einstellungen anderer Nutzer abzurufen, einschließlich privater API-Schlüssel für Pushover, Pushbullet und Telegram-Benachrichtigungen.
Jellyseerr Self-Hosted Apps Mittel 07.06.2026 Link
CVE-2026-27792
Eine Autorisierungslücke in Jellyseerr ermöglicht es angemeldeten Benutzern, Push-Benachrichtigungseinstellungen und Überwachungsdaten anderer Nutzer einzusehen oder zu löschen, indem sie die Benutzer-ID in der URL ändern.
Jellyseerr Self-Hosted Apps Mittel 07.06.2026 Link
CVE-2024-23329
Eine Sicherheitslücke in changedetection.io ermöglicht es nicht autorisierten Nutzern, auf die Verlaufsdaten von Überwachungsaufträgen zuzugreifen, ohne einen API-Schlüssel bereitzustellen.
changedetection.io Self-Hosted Apps Niedrig 07.06.2026 Link
CVE-2024-32651
Eine kritische Schwachstelle in der Website-Überwachungssoftware changedetection.io ermöglicht es Angreifern, beliebige Befehle auf dem Server auszuführen, indem sie schädlichen Code in Benachrichtigungsvorlagen einschleusen.
changedetection.io Self-Hosted Apps Kritisch 07.06.2026 Link
CVE-2024-34061
Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, schädlichen JavaScript-Code über das Eingabefeld für Benachrichtigungs-URLs einzuschleusen, der dann im Browser des Nutzers ausgeführt wird.
changedetection.io Self-Hosted Apps Mittel 07.06.2026 Link
CVE-2024-51483
Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, lokale Systemdateien über eine spezielle URL-Syntax zu lesen, wenn WebDriver verwendet wird, da die Sicherheitsfilter umgangen werden können.
changedetection.io Self-Hosted Apps Mittel 07.06.2026 Link
CVE-2024-51998
Eine Sicherheitslücke in changedetection.io ermöglicht es Angreifern, beliebige Dateien vom Server zu lesen, wenn ein Webdriver aktiviert ist und lokale Dateien eigentlich verboten sein sollten.
changedetection.io Self-Hosted Apps Hoch 07.06.2026 Link
CVE-2024-56509
Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, lokale Dateien auf dem Server zu lesen, indem sie unzureichende Eingabevalidierung bei Datei-URLs ausnutzen.
changedetection.io Self-Hosted Apps Hoch 07.06.2026 Link
CVE-2025-52558
Eine Sicherheitslücke in changedetection.io ermöglicht Cross-Site-Scripting-Angriffe, da Fehlermeldungen von Website-Überwachungsfiltern nicht ordnungsgemäß bereinigt werden.
changedetection.io Self-Hosted Apps Hoch 07.06.2026 Link
CVE-2025-62780
Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, schädliche JavaScript-URLs über die API zu speichern, die dann ausgeführt werden, wenn Benutzer auf diese Links klicken.
changedetection.io Self-Hosted Apps Niedrig 07.06.2026 Link
CVE-2026-25527
Eine Schwachstelle in changedetection.io ermöglicht es jedem Nutzer ohne Anmeldung, Anwendungsquellcode über manipulierte URLs zu lesen, wodurch interne Programmlogik preisgegeben wird.
changedetection.io Self-Hosted Apps Mittel 07.06.2026 Link