Sicherheit
Security
Alle getrackten CVEs und Security-Advisories — wahlweise nach Datum oder Schweregrad sortiert. Jeder Eintrag verlinkt die offizielle Quelle. Die Klartext-Erklärungen sind automatisch erzeugt — maßgeblich bleibt die Quelle.
| CVE / GHSA | Item | Vertical | Severity | Datum | Quelle |
|---|---|---|---|---|---|
| CVE-2026-44283 Eine Schwachstelle in etcd ermöglicht es authentifizierten Benutzern, RBAC-Berechtigungsprüfungen zu umgehen und unbefugt auf Daten zuzugreifen oder Leases anzuhängen, indem sie bestimmte Transaktionsoperationen verwenden. |
etcd | OS & Plattform | Niedrig | 07.06.2026 | Link |
| CVE-2024-31449 Eine Sicherheitslücke in Valkey ermöglicht es authentifizierten Benutzern, durch speziell gestaltete Lua-Skripte einen Pufferüberlauf zu verursachen, der zur Ausführung von Schadcode führen kann. |
Valkey | OS & Plattform | Hoch | 07.06.2026 | Link |
| CVE-2024-31227 Eine Schwachstelle in Valkey ermöglicht es authentifizierten Benutzern mit ausreichenden Rechten, fehlerhafte ACL-Selektoren zu erstellen, die beim Zugriff einen Serverabsturz und Dienstausfall verursachen. |
Valkey | OS & Plattform | Mittel | 07.06.2026 | Link |
| CVE-2024-31228 Eine Schwachstelle in der Valkey-Datenbank ermöglicht es angemeldeten Benutzern, den Service durch speziell gestaltete, sehr lange Textmuster zum Absturz zu bringen, was zu einem Denial-of-Service führt. |
Valkey | OS & Plattform | Mittel | 07.06.2026 | Link |
| CVE-2025-21605 Eine Schwachstelle in der Valkey-Datenbank ermöglicht es nicht authentifizierten Angreifern, unbegrenzt Speicher zu verbrauchen, indem sie Ausgabepuffer zum Wachsen bringen, bis der Server abstürzt oder kein Speicher mehr verfügbar ist. |
Valkey | OS & Plattform | Hoch | 07.06.2026 | Link |
| CVE-2025-49844 Eine Schwachstelle in der Valkey-Datenbank ermöglicht es authentifizierten Benutzern, durch speziell gestaltete Lua-Skripte Speicherfehler auszulösen und möglicherweise beliebigen Code auf dem Server auszuführen. |
Valkey | OS & Plattform | Hoch | 07.06.2026 | Link |
| CVE-2025-67733 Ein Fehler in der Lua-Skript-Fehlerbehandlung von Valkey ermöglicht es böswilligen Nutzern, beliebige Daten in Antworten einzuschleusen und dadurch andere Nutzer derselben Verbindung mit manipulierten Daten zu versorgen. |
Valkey | OS & Plattform | Hoch | 07.06.2026 | Link |
| CVE-2026-21863 Eine Schwachstelle in Valkey ermöglicht es Angreifern mit Zugang zum Clusterbus-Port, durch ungültige Pakete einen Speicherfehler auszulösen, der den Valkey-Prozess zum Absturz bringen kann. |
Valkey | OS & Plattform | Mittel | 07.06.2026 | Link |
| CVE-2026-27623 Eine Schwachstelle in der Valkey-Datenbank ermöglicht es Angreifern mit Netzwerkzugang, den Server durch das Senden spezieller Anfragen zum Absturz zu bringen, da die Software den Netzwerkstatus nach leeren Anfragen nicht korrekt zurücksetzt. |
Valkey | OS & Plattform | Hoch | 07.06.2026 | Link |
| CVE-2020-11012 MinIO-Objektspeicher enthält eine Schwachstelle, die es Angreifern ermöglicht, Admin-Funktionen ohne das erforderliche geheime Passwort auszuführen, wenn sie bereits einen Admin-Zugriffsschlüssel besitzen. |
MinIO | OS & Plattform | Hoch | 07.06.2026 | Link |
| CVE-2021-21287 MinIO-Speichersoftware enthält eine Schwachstelle in der Browser-API, die es Angreifern ermöglicht, interne Serverdienste anzugreifen oder sensible Konfigurationsdaten auszulesen, indem sie URLs manipulieren. |
MinIO | OS & Plattform | Mittel | 07.06.2026 | Link |
| CVE-2021-21362 MinIO-Speichersysteme mit mehreren Benutzern haben eine Sicherheitslücke bei der Verarbeitung von multipart/form-data-Uploads, die alle Multi-User-Installationen betrifft und mittlere Risiken verursacht. |
MinIO | OS & Plattform | Mittel | 07.06.2026 | Link |
| CVE-2021-21390 MinIO-Objektspeicher überprüft bei bestimmten Upload-Anfragen die Datenintegrität nicht korrekt, wenn Angreifer falsche Chunk-Größen senden. Dies ermöglicht Man-in-the-Middle-Angriffe zur Manipulation von Daten während der Übertragung. |
MinIO | OS & Plattform | Mittel | 07.06.2026 | Link |
| CVE-2021-41137 Eine fehlerhafte Berechtigungsprüfung in MinIO ermöglichte es normalen Benutzern, auf Daten und Funktionen zuzugreifen, für die sie keine Berechtigung haben sollten. |
MinIO | OS & Plattform | Hoch | 07.06.2026 | Link |
| CVE-2021-43858 Eine Schwachstelle in MinIO ermöglicht es authentifizierten Benutzern, ihre eigenen Berechtigungen zu erhöhen, indem sie eine API-Funktion zum Erstellen/Aktualisieren von Benutzern missbrauchen, um sich selbst höhere Privilegien zu gewähren. |
MinIO | OS & Plattform | Hoch | 07.06.2026 | Link |
| CVE-2022-24842 Ein Sicherheitsfehler in MinIO ermöglicht es normalen Benutzern, Service-Konten für Administrator-Benutzer zu erstellen und deren erweiterte Zugriffsrechte zu übernehmen, was zu einer Rechteausweitung führt. |
MinIO | OS & Plattform | Hoch | 07.06.2026 | Link |
| CVE-2022-31028 MinIO-Objektspeicher hat eine Schwachstelle, bei der bösartige HTTP-Clients durch das Offenhalten von Verbindungen endlos neue Go-Routinen erzeugen können, was zu Ressourcenerschöpfung und Denial-of-Service führt. |
MinIO | OS & Plattform | Hoch | 07.06.2026 | Link |
| CVE-2022-35919 Eine Schwachstelle in MinIO ermöglicht es Administratoren mit ServerUpdate-Berechtigung, beliebige Dateien vom Server zu lesen, indem sie eine fehlerhafte Update-Anfrage stellen, die den Dateiinhalt in der Fehlermeldung zurückgibt. |
MinIO | OS & Plattform | Hoch | 07.06.2026 | Link |
| CVE-2023-25812 MinIO-Objektspeicher ignoriert fälschlicherweise Deny-Regeln für das Umgehen von Governance-Sperren, wenn gleichzeitig Allow-Regeln für alle S3-Aktionen existieren, wodurch Nutzer geschützte Objekte löschen können. |
MinIO | OS & Plattform | Hoch | 07.06.2026 | Link |
| CVE-2023-27589 Ein Administrator mit speziellen Berechtigungen kann in MinIO einen Benutzer erstellen, der denselben Namen wie das Root-Konto hat, wodurch der Root-Zugang dauerhaft blockiert wird. |
MinIO | OS & Plattform | Mittel | 07.06.2026 | Link |
| CVE-2023-28433 MinIO auf Windows-Systemen filtert Backslash-Zeichen nicht korrekt, wodurch Nutzer mit eingeschränkten Rechten Objekte in beliebigen Buckets platzieren und sogar Admin-Nutzer erstellen können. |
MinIO | OS & Plattform | Kritisch | 07.06.2026 | Link |
| CVE-2023-28434 Eine Sicherheitslücke in MinIO ermöglicht es Angreifern mit bestimmten Berechtigungen, durch manipulierte Anfragen die Bucket-Namensüberprüfung zu umgehen und Objekte in beliebige Buckets zu schreiben. |
MinIO | OS & Plattform | Kritisch | 07.06.2026 | Link |
| CVE-2023-28432 MinIO-Cluster geben versehentlich alle Umgebungsvariablen inklusive geheimer Passwörter und Schlüssel über eine interne Schnittstelle preis, wodurch sensible Anmeldedaten kompromittiert werden können. |
MinIO | OS & Plattform | Kritisch | 07.06.2026 | Link |
| CVE-2024-24747 MinIO-Speichersystem erlaubt Benutzern mit eingeschränkten Zugriffsschlüsseln, ihre eigenen Berechtigungen zu erweitern und auf alle Daten zuzugreifen, da Zugriffsschlüssel standardmäßig Admin-Rechte erben. |
MinIO | OS & Plattform | Hoch | 07.06.2026 | Link |
| CVE-2024-36107 MinIO-Objektspeicher prüfte HTTP-Bedingungen vor Berechtigungen, wodurch anonyme Nutzer durch geschickte Anfragen herausfinden konnten, ob Objekte existieren und deren Metadaten wie Änderungsdatum oder Cache-Einstellungen einsehen konnten. |
MinIO | OS & Plattform | Mittel | 07.06.2026 | Link |
| CVE-2024-55949 Eine Schwachstelle in MinIO ermöglicht es Benutzern, ihre eigenen Berechtigungen durch Manipulation einer IAM-Import-Datei zu erweitern und dadurch Administratorrechte zu erlangen. |
MinIO | OS & Plattform | Kritisch | 07.06.2026 | Link |
| CVE-2025-27414 Ein Fehler in MinIO's SFTP-Authentifizierung ermöglicht es Angreifern, sich ohne gültigen SSH-Schlüssel anzumelden, wenn LDAP-Benutzer keine SSH-Schlüssel konfiguriert haben, wodurch unbefugter Zugriff auf Dateien möglich wird. |
MinIO | OS & Plattform | Mittel | 07.06.2026 | Link |
| CVE-2025-31489 Eine Schwachstelle in MinIO ermöglicht es Angreifern, beliebige Dateien in Buckets hochzuladen, wenn sie bereits Schreibrechte und Kenntnis des Access-Keys haben, da die Signaturprüfung fehlerhaft ist. |
MinIO | OS & Plattform | Hoch | 07.06.2026 | Link |
| CVE-2025-62506 Eine Schwachstelle in MinIO ermöglicht es eingeschränkten Service- und STS-Konten, ihre Berechtigungsbeschränkungen zu umgehen, indem sie neue Service-Konten für sich selbst erstellen und dadurch erweiterte Zugriffsrechte auf Buckets und Objekte erlangen. |
MinIO | OS & Plattform | Hoch | 07.06.2026 | Link |
| CVE-2026-33322 Eine Schwachstelle in MinIOs OpenID Connect-Authentifizierung ermöglicht es Angreifern mit Kenntnis des OIDC-Client-Geheimnisses, beliebige Benutzeridentitäten zu fälschen und vollständigen Zugriff auf alle gespeicherten Daten zu erlangen. |
MinIO | OS & Plattform | Mittel | 07.06.2026 | Link |
| CVE-2026-33419 MinIO AIStor's Authentifizierungsdienst hat zwei Schwachstellen: Angreifer können gültige Benutzernamen erraten und dann unbegrenzt Passwörter ausprobieren, da es keine Ratenbegrenzung gibt. Dadurch können sie Zugang zu S3-Speichern erlangen. |
MinIO | OS & Plattform | Mittel | 07.06.2026 | Link |
| CVE-2026-34204 Eine Schwachstelle in MinIO ermöglicht es authentifizierten Nutzern mit Upload-Berechtigung, gefälschte Verschlüsselungsmetadaten in Objekte einzuschleusen, wodurch diese dauerhaft unlesbar werden und ein gezielter Denial-of-Service-Angriff möglich ist. |
MinIO | OS & Plattform | Hoch | 07.06.2026 | Link |
| CVE-2026-39414 MinIO's S3 Select-Funktion hat eine Schwachstelle, bei der speziell präparierte CSV-Dateien ohne Zeilenendezeichen den Server zum Absturz bringen können, indem sie den gesamten Arbeitsspeicher aufbrauchen. |
MinIO | OS & Plattform | Hoch | 07.06.2026 | Link |
| CVE-2026-40344 Eine Schwachstelle in MinIO ermöglicht es Angreifern, beliebige Dateien in jeden Bucket zu schreiben, ohne das geheime Passwort zu kennen - nur mit einem gültigen Benutzernamen. |
MinIO | OS & Plattform | Hoch | 07.06.2026 | Link |
| CVE-2026-41145 Eine Schwachstelle in MinIO ermöglicht es Angreifern, beliebige Dateien in Buckets hochzuladen, ohne das geheime Passwort zu kennen - nur mit einem gültigen Benutzernamen. |
MinIO | OS & Plattform | Hoch | 07.06.2026 | Link |
| CVE-2026-42600 Eine Pfad-Traversal-Schwachstelle in MinIO ermöglicht es Angreifern mit Root-Berechtigung, Dateien außerhalb der konfigurierten Speicherverzeichnisse zu lesen, was zur Offenlegung sensibler Daten wie TLS-Schlüssel oder Systemdateien führen kann. |
MinIO | OS & Plattform | Mittel | 07.06.2026 | Link |
| CVE-2026-30975 Eine Schwachstelle in der Sonarr-Software ermöglicht es Angreifern, die Authentifizierung zu umgehen, wenn lokale Adressen von der Anmeldung ausgenommen sind und kein ordnungsgemäß konfigurierter Reverse-Proxy verwendet wird. |
Sonarr | Self-Hosted Apps | Hoch | 07.06.2026 | Link |
| CVE-2026-30976 Eine Sicherheitslücke in Sonarr Version 4 auf Windows-Systemen ermöglicht es Angreifern ohne Anmeldung, beliebige Dateien zu lesen, einschließlich Konfigurationsdateien mit API-Schlüsseln und Systemdateien. |
Sonarr | Self-Hosted Apps | Hoch | 07.06.2026 | Link |
| CVE-2026-27707 Ein Logikfehler in der Authentifizierung von Jellyseerr ermöglicht es Angreifern, sich ohne Berechtigung zu registrieren, indem sie ihre eigenen Jellyfin-Server-Details verwenden, auch wenn die Anwendung für Plex konfiguriert ist. |
Jellyseerr | Self-Hosted Apps | Hoch | 07.06.2026 | Link |
| CVE-2026-27793 Eine Schwachstelle in Jellyseerr ermöglicht es jedem angemeldeten Benutzer, die vollständigen Einstellungen anderer Nutzer abzurufen, einschließlich privater API-Schlüssel für Pushover, Pushbullet und Telegram-Benachrichtigungen. |
Jellyseerr | Self-Hosted Apps | Mittel | 07.06.2026 | Link |
| CVE-2026-27792 Eine Autorisierungslücke in Jellyseerr ermöglicht es angemeldeten Benutzern, Push-Benachrichtigungseinstellungen und Überwachungsdaten anderer Nutzer einzusehen oder zu löschen, indem sie die Benutzer-ID in der URL ändern. |
Jellyseerr | Self-Hosted Apps | Mittel | 07.06.2026 | Link |
| CVE-2024-23329 Eine Sicherheitslücke in changedetection.io ermöglicht es nicht autorisierten Nutzern, auf die Verlaufsdaten von Überwachungsaufträgen zuzugreifen, ohne einen API-Schlüssel bereitzustellen. |
changedetection.io | Self-Hosted Apps | Niedrig | 07.06.2026 | Link |
| CVE-2024-32651 Eine kritische Schwachstelle in der Website-Überwachungssoftware changedetection.io ermöglicht es Angreifern, beliebige Befehle auf dem Server auszuführen, indem sie schädlichen Code in Benachrichtigungsvorlagen einschleusen. |
changedetection.io | Self-Hosted Apps | Kritisch | 07.06.2026 | Link |
| CVE-2024-34061 Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, schädlichen JavaScript-Code über das Eingabefeld für Benachrichtigungs-URLs einzuschleusen, der dann im Browser des Nutzers ausgeführt wird. |
changedetection.io | Self-Hosted Apps | Mittel | 07.06.2026 | Link |
| CVE-2024-51483 Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, lokale Systemdateien über eine spezielle URL-Syntax zu lesen, wenn WebDriver verwendet wird, da die Sicherheitsfilter umgangen werden können. |
changedetection.io | Self-Hosted Apps | Mittel | 07.06.2026 | Link |
| CVE-2024-51998 Eine Sicherheitslücke in changedetection.io ermöglicht es Angreifern, beliebige Dateien vom Server zu lesen, wenn ein Webdriver aktiviert ist und lokale Dateien eigentlich verboten sein sollten. |
changedetection.io | Self-Hosted Apps | Hoch | 07.06.2026 | Link |
| CVE-2024-56509 Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, lokale Dateien auf dem Server zu lesen, indem sie unzureichende Eingabevalidierung bei Datei-URLs ausnutzen. |
changedetection.io | Self-Hosted Apps | Hoch | 07.06.2026 | Link |
| CVE-2025-52558 Eine Sicherheitslücke in changedetection.io ermöglicht Cross-Site-Scripting-Angriffe, da Fehlermeldungen von Website-Überwachungsfiltern nicht ordnungsgemäß bereinigt werden. |
changedetection.io | Self-Hosted Apps | Hoch | 07.06.2026 | Link |
| CVE-2025-62780 Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, schädliche JavaScript-URLs über die API zu speichern, die dann ausgeführt werden, wenn Benutzer auf diese Links klicken. |
changedetection.io | Self-Hosted Apps | Niedrig | 07.06.2026 | Link |
| CVE-2026-25527 Eine Schwachstelle in changedetection.io ermöglicht es jedem Nutzer ohne Anmeldung, Anwendungsquellcode über manipulierte URLs zu lesen, wodurch interne Programmlogik preisgegeben wird. |
changedetection.io | Self-Hosted Apps | Mittel | 07.06.2026 | Link |