35.307 Einträge 2.250 Quellen 5 Verticals Letzter Sync vor 3 Minuten Veröffentlicht
Dashboard/ Self-Hosted Apps/ changedetection.io
Self-Hosted Apps

changedetection.io

dgtlmoon
0.55.8 bewährt letztes Release
13.07.2026

bewährt — keine offenen Regressionen, etabliert · 9 offene Bugs, 0 Regressionen

Upgrade-Einschätzung

Sicherheitsrelevant

Zeitnah aktualisieren

18 CVE(s) zuletzt, höchste Schwere: kritisch
9 offene Bug-Tickets

Automatisch aus Release-, Repo- und CVE-Daten abgeleitet — keine Wertung durch ein Sprachmodell.

Timelinealle Einträge
Typ Ereignis · Quelle Wert · Zeit
CVE
Self-Hosted Apps Niedrig

Eine Sicherheitslücke in changedetection.io ermöglicht es nicht autorisierten Nutzern, auf die Verlaufsdaten von Überwachungsaufträgen zuzugreifen, ohne einen API-Schlüssel bereitzustellen.

CVE-2024-23329
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine kritische Schwachstelle in der Website-Überwachungssoftware changedetection.io ermöglicht es Angreifern, beliebige Befehle auf dem Server auszuführen, indem sie schädlichen Code in Benachrichtigungsvorlagen einschleusen.

CVE-2024-32651
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, schädlichen JavaScript-Code über das Eingabefeld für Benachrichtigungs-URLs einzuschleusen, der dann im Browser des Nutzers ausgeführt wird.

CVE-2024-34061
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, lokale Systemdateien über eine spezielle URL-Syntax zu lesen, wenn WebDriver verwendet wird, da die Sicherheitsfilter umgangen werden können.

CVE-2024-51483
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in changedetection.io ermöglicht es Angreifern, beliebige Dateien vom Server zu lesen, wenn ein Webdriver aktiviert ist und lokale Dateien eigentlich verboten sein sollten.

CVE-2024-51998
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, lokale Dateien auf dem Server zu lesen, indem sie unzureichende Eingabevalidierung bei Datei-URLs ausnutzen.

CVE-2024-56509
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in changedetection.io ermöglicht Cross-Site-Scripting-Angriffe, da Fehlermeldungen von Website-Überwachungsfiltern nicht ordnungsgemäß bereinigt werden.

CVE-2025-52558
07.06.2026
CVE
Self-Hosted Apps Niedrig

Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, schädliche JavaScript-URLs über die API zu speichern, die dann ausgeführt werden, wenn Benutzer auf diese Links klicken.

CVE-2025-62780
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in changedetection.io ermöglicht es jedem Nutzer ohne Anmeldung, Anwendungsquellcode über manipulierte URLs zu lesen, wodurch interne Programmlogik preisgegeben wird.

CVE-2026-25527
07.06.2026
CVE
Self-Hosted Apps Hoch

Changedetection.io hat eine Server-Side Request Forgery Schwachstelle, bei der Nutzer interne Netzwerk-URLs überwachen können, wodurch die Anwendung sensible Daten von internen Diensten abruft und über die Web-Oberfläche zugänglich macht.

CVE-2026-27696
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Cross-Site-Scripting-Schwachstelle in changedetection.io ermöglicht es Angreifern, schädlichen JavaScript-Code in Fehlermeldungen einzuschleusen, der dann im Browser von Nutzern ausgeführt wird und Session-Cookies stehlen kann.

CVE-2026-27645
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in changedetection.io ermöglicht Cross-Site-Scripting-Angriffe über den RSS-Tag-Endpunkt, da Benutzereingaben ungeprüft in HTML-Antworten eingefügt werden. Angreifer können schädlichen JavaScript-Code ausführen und möglicherweise Session-Cookies stehlen oder Benutzerkonten überneh

CVE-2026-29038
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Schwachstelle in der changedetection.io-Webanwendung ermöglicht es Angreifern, beliebige Dateien vom Server zu lesen, indem sie schädliche XPath-Ausdrücke in Filterfeldern verwenden.

CVE-2026-29039
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine kritische Sicherheitslücke in changedetection.io ermöglicht es Angreifern, beliebige Dateien auf dem Server zu überschreiben, indem sie manipulierte ZIP-Archive über die Backup-Wiederherstellungsfunktion hochladen.

CVE-2026-29065
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in changedetection.io ermöglicht es Nutzern, über jq-Filter alle Umgebungsvariablen des Servers auszulesen, einschließlich Passwort-Hashes und anderer Geheimnisse.

CVE-2026-33981
07.06.2026
CVE
Self-Hosted Apps Kritisch

Ein Webüberwachungsdienst hat einen kritischen Authentifizierungsfehler, bei dem 13 Routen versehentlich ohne Anmeldung zugänglich sind, wodurch Angreifer Backups mit sensiblen Daten herunterladen und löschen können.

CVE-2026-35490
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine XML-Verarbeitungsschwachstelle in changedetection.io ermöglicht es Angreifern, lokale Dateien vom Server zu lesen, wenn sie den Inhalt einer überwachten XML/RSS-URL kontrollieren und XPath-Filter verwendet werden.

CVE-2026-41895
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in changedetection.io ermöglicht es Angreifern, lokale Dateien auf dem Server zu lesen, indem sie manipulierte Backup-Dateien wiederherstellen, die schädliche Pfade in der Verlaufsdatei enthalten.

CVE-2026-43891
07.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-07-13

0.55.8
13.07.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-25

0.55.6
25.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-25

0.55.7
25.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-19

0.55.4
19.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-19

0.55.5
19.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-04-28

0.55.3
28.04.2026
REL
Self-Hosted Apps bewährt

Release 2026-04-27

0.55.1
27.04.2026
REL
Self-Hosted Apps bewährt

Release 2026-04-20

0.54.10
20.04.2026
REL
Self-Hosted Apps bewährt

Release 2026-04-14

0.54.9
14.04.2026
REL
Self-Hosted Apps bewährt

Release 2026-04-04

0.54.8
04.04.2026
REL
Self-Hosted Apps bewährt

Release 2026-03-26

0.54.7
26.03.2026
REL
Self-Hosted Apps bewährt

Release 2026-03-17

0.54.6
17.03.2026
REL
Self-Hosted Apps Breaking

Release 2026-03-12

0.54.5
12.03.2026
REL
Self-Hosted Apps bewährt

Release 2026-03-04

0.54.4
04.03.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-28

0.54.3
28.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-27

0.54.2
27.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-23

0.53.7
23.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-23

0.54.1
23.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-21

0.53.6
21.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-19

0.53.5
19.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-18

0.53.4
18.02.2026
REL
Self-Hosted Apps Breaking

Release 2026-02-16

0.53.1
16.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-16

0.53.2
16.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-16

0.53.3
16.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-01-22

0.52.9
22.01.2026
REL
Self-Hosted Apps bewährt

Release 2026-01-20

0.52.8
20.01.2026
REL
Self-Hosted Apps bewährt

Release 2026-01-19

0.52.7
19.01.2026
REL
Self-Hosted Apps bewährt

Release 2026-01-15

0.52.5
15.01.2026
REL
Self-Hosted Apps bewährt

Release 2026-01-15

0.52.6
15.01.2026
REL
Self-Hosted Apps bewährt

Release 2026-01-14

0.52.3
14.01.2026
REL
Self-Hosted Apps bewährt

Release 2026-01-14

0.52.4
14.01.2026