Jellyseerr
Fallenbagel28.07.2026
Upgrade-Einschätzung
SicherheitsrelevantZeitnah aktualisieren
Automatisch aus Release-, Repo- und CVE-Daten abgeleitet — keine Wertung durch ein Sprachmodell.
Ein Logikfehler in der Authentifizierung von Jellyseerr ermöglicht es Angreifern, sich ohne Berechtigung zu registrieren, indem sie ihre eigenen Jellyfin-Server-Details verwenden, auch wenn die Anwendung für Plex konfiguriert ist.
Eine Schwachstelle in Jellyseerr ermöglicht es jedem angemeldeten Benutzer, die vollständigen Einstellungen anderer Nutzer abzurufen, einschließlich privater API-Schlüssel für Pushover, Pushbullet und Telegram-Benachrichtigungen.
Eine Autorisierungslücke in Jellyseerr ermöglicht es angemeldeten Benutzern, Push-Benachrichtigungseinstellungen und Überwachungsdaten anderer Nutzer einzusehen oder zu löschen, indem sie die Benutzer-ID in der URL ändern.