28.695 Einträge 2.229 Quellen 5 Verticals Letzter Sync vor 16 Minuten Veröffentlicht
Dashboard/ Self-Hosted Apps/ Paperless-ngx
Self-Hosted Apps

Paperless-ngx

paperless-ngx
v3.0.0-beta.rc1 bewährt letztes Release
05.05.2026

bewährt — keine offenen Regressionen, etabliert · 0 offene Bugs, 0 Regressionen

Upgrade-Einschätzung

Sicherheitsrelevant

Zeitnah aktualisieren

15 CVE(s) zuletzt, höchste Schwere: hoch

Automatisch aus Release-, Repo- und CVE-Daten abgeleitet — keine Wertung durch ein Sprachmodell.

Specsattributes
health{'open_bugs': 0, 'checked_at': '2026-06-08T02:00:17.118261', 'open_regressions': 0}
gh_etagW/"985714b60ee0cf078efa73d0900864be509aae42b7e67025a50031955e30a651"
gh_checked_at2026-06-08T08:15:00.103092+00:00
Timelinealle Einträge
Typ Ereignis · Quelle Wert · Zeit
CVE
Self-Hosted Apps Niedrig

Eine Schwachstelle in Paperless-ngx ermöglicht es Angreifern, über die API auf Dokumente zuzugreifen, obwohl der Remote-User-API-Zugang explizit deaktiviert wurde, wodurch sensible Dokumentinhalte preisgegeben werden können.

CVE-2024-35184
05.06.2026
CVE
Self-Hosted Apps Mittel

In Paperless-ngx können angemeldete Benutzer über eine spezielle Download-Funktion auf Dateien zugreifen, für die sie keine Berechtigung haben, was zu unbefugtem Dateizugriff führt.

Advisory
05.06.2026
CVE
Self-Hosted Apps Mittel

Paperless-ngx enthält zwei Schwachstellen, die es angemeldeten Benutzern ermöglichen, schädliche Skripte einzuschleusen: über Speicherpfad-Einstellungen oder durch Upload einer manipulierten SVG-Logo-Datei. Diese Skripte können dann in den Browsern anderer Nutzer ausgeführt werden.

Advisory
05.06.2026
CVE
Self-Hosted Apps Niedrig

Eine Sicherheitslücke in der Webhook-Funktion von Paperless-ngx ermöglicht es Angreifern, Beschränkungen für interne Netzwerkzugriffe zu umgehen, indem sie DNS-Rebinding-Angriffe nutzen, um auf interne Systeme zuzugreifen.

Advisory
05.06.2026
CVE
Self-Hosted Apps Niedrig

Eine Schwachstelle in Paperless-ngx ermöglicht es authentifizierten Benutzern, bösartige reguläre Ausdrücke in Tags oder Korrespondenten zu erstellen, die bei der Dokumentenverarbeitung extreme CPU-Last verursachen und den gesamten Dienst zum Absturz bringen.

Advisory
05.06.2026
CVE
Self-Hosted Apps Niedrig

Eine Schwachstelle in Paperless-ngx ermöglicht es Angreifern, schädlichen Code in Metadaten wie Tags oder Dokumenttypen zu speichern, der dann bei anderen Nutzern ausgeführt wird.

Advisory
05.06.2026
CVE
Self-Hosted Apps Mittel

Eine Sicherheitslücke in Paperless-ngx ermöglicht es angemeldeten Benutzern, Dateien an beliebigen Orten im Dateisystem zu speichern, einschließlich Systemverzeichnissen, da Pfadvalidierung unzureichend ist.

Advisory
05.06.2026
CVE
Self-Hosted Apps Niedrig

Eine Schwachstelle in Paperless-ngx ermöglicht es authentifizierten Benutzern ohne entsprechende Berechtigung, Dokumente hochzuladen und zu verarbeiten, obwohl sie nur Leserechte haben sollten.

Advisory
05.06.2026
CVE
Self-Hosted Apps Mittel

In Paperless-ngx können Benutzer mit Bearbeitungsrechten für ein Dokument den Besitzer des Dokuments ändern, obwohl sie dazu nicht berechtigt sein sollten.

Advisory
05.06.2026
CVE
Self-Hosted Apps Mittel

Eine Sicherheitslücke in Paperless-ngx ermöglicht es jedem angemeldeten Benutzer, Inhalte fremder Dokumente und Benutzerdaten auszulesen, obwohl keine entsprechenden Berechtigungen vorliegen.

Advisory
05.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Paperless-ngx ermöglicht es Benutzern, auf E-Mail-Passwörter anderer Nutzer zuzugreifen, indem sie die Test-Funktion für E-Mail-Konten mit fremden Account-IDs missbrauchen.

Advisory
05.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Paperless-ngx ermöglicht es authentifizierten Benutzern, öffentliche Links für beliebige Dokumente zu erstellen, auch wenn sie keine Berechtigung zum Anzeigen dieser Dokumente haben, wodurch vertrauliche Inhalte unerlaubt zugänglich werden.

Advisory
05.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in Paperless-ngx ermöglicht es authentifizierten Benutzern mit Berechtigung zum Hinzufügen von Nutzern, durch einen Typumwandlungsfehler Superuser-Konten zu erstellen und dadurch ihre Privilegien zu erweitern.

Advisory
05.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Paperless-ngx ermöglicht es authentifizierten Benutzern, E-Mail-Konto-Metadaten und E-Mail-Regeln anderer Benutzer über die globale Suchfunktion einzusehen, obwohl sie dazu keine Berechtigung haben sollten.

Advisory
05.06.2026
CVE
Self-Hosted Apps Niedrig

Eine Schwachstelle in Paperless-ngx ermöglicht es Benutzern mit Löschberechtigung, Administrator-Konten zu löschen, obwohl sie selbst keine Administratoren sind, da die Berechtigungsprüfung beim Löschen von Benutzern fehlerhaft implementiert ist.

Advisory
05.06.2026
REL
Self-Hosted Apps Hoch bewährt

Major beta release introducing AI features, remote OCR, document versioning, and new search backend. Contains multiple breaking changes including removal of encryption support, API v1 compatibility, Python 3.10 support, and database migration restructuring. Significant upgrade requiring careful migr

v3.0.0-beta.rc1
05.05.2026
REL
Self-Hosted Apps Hoch bewährt

Security patch release fixing authentication endpoint vulnerabilities and mail account enumeration issues. Also includes fixes for custom field query events and API notes endpoint validation. Upgrade recommended for all users due to security fixes.

v2.20.15
27.04.2026
REL
Self-Hosted Apps Niedrig bewährt

Bug fix release addressing permissions handling for non-owners, duplicate tag ID prevention, workflow tag processing, share link access controls, document ordering consistency, email correspondent matching defaults, and date field validation improvements.

v2.20.14
14.04.2026
REL
Self-Hosted Apps Mittel bewährt

Bug fix release addressing search suggestion visibility, permission enforcement for document searches and mail rule account attachments, and validation of document link targets.

v2.20.13
21.03.2026
REL
Self-Hosted Apps Hoch bewährt

Security patch release fixing workflow filename clobbering vulnerability, along with improvements to file handling, authentication scope, API documentation, and dark mode UI elements.

v2.20.12
20.03.2026
REL
Self-Hosted Apps Hoch bewährt

Security patch release addressing vulnerability GHSA-59xh-5vwx-4c4q along with UI fixes for dark mode dropdown colors, tag display wrapping on small cards, dropdown selection behavior, and database filename handling during workflow actions.

v2.20.11
16.03.2026
REL
Self-Hosted Apps Mittel bewährt

Bug fix release addressing storage path template issues from v2.20.7, including fixes for Jinja template string handling, tag document count ordering, and database filename field path limits. Users with affected storage paths should run the document_renamer command after updating.

v2.20.10
04.03.2026
REL
Self-Hosted Apps Hoch bewährt

Security patch release addressing vulnerability GHSA-386h-chg4-cfw9, plus fixes for configuration option reset functionality and tag page count display issues.

v2.20.9
28.02.2026
REL
Self-Hosted Apps Hoch bewährt

Security patch release addressing vulnerability GHSA-7qqc-wrcw-2fj9, recommended for all users to upgrade immediately.

v2.20.8
22.02.2026
REL
Self-Hosted Apps Hoch bewährt

Security release that restricts filename template rendering context, potentially breaking templates using undocumented document properties. Also fixes user interface styling, Docker classifier command, and improves performance for large installations.

v2.20.7
16.02.2026
REL
Self-Hosted Apps Hoch bewährt

Security patch release addressing two security vulnerabilities with fixes for nested tag extraction, note deletion prevention, performance improvements for tree nodes, date calculation corrections, rootless management script issues, and field override problems.

v2.20.6
31.01.2026
REL
Self-Hosted Apps Niedrig bewährt

Minor bug fix release addressing UI display issues with long tag names and workflow action ordering. Improves horizontal scrolling for tags and ensures proper sequencing of workflow actions.

v2.20.5
21.01.2026
REL
Self-Hosted Apps Hoch bewährt

Security patch release fixing a reported vulnerability along with several bug fixes including metadata override propagation, storage path ordering, PostgreSQL integer validation, index error handling, and recurring workflow timing issues.

v2.20.4
13.01.2026
REL
Self-Hosted Apps Hoch bewährt

Security patch release that addresses a reported security vulnerability, recommended for all users to upgrade immediately.

v2.20.3
18.12.2025
REL
Self-Hosted Apps Hoch bewährt

Security patch release addressing two security vulnerabilities with improved SVG validation, tag serializer permission fixes, and minor UI enhancements for inactive user display. Includes dependency updates and performance optimizations for bulk operations.

v2.20.2
12.12.2025
REL
Self-Hosted Apps Niedrig bewährt

Patch release fixing search functionality issues, custom field update handling, MariaDB SSL connection problems, and allauth compatibility. Also includes minor dependency updates for Docker and Angular components.

v2.20.1
01.12.2025
REL
Self-Hosted Apps Niedrig bewährt

Paperless-ngx 2.20.0 upgrades Docker base image to Debian Trixie, improves log viewer functionality, adds relative date support, enhances performance with async file operations and symlinked static files, fixes custom field dropdown issues, and updates multiple dependencies including psycopg, Angula

v2.20.0
22.11.2025
REL
Self-Hosted Apps Niedrig bewährt

Bug fix release addressing email attachment handling, workflow URL construction, Outlook token refresh, search whitespace trimming, storage path preview logic, version checking cache, and user password validation improvements.

v2.19.6
15.11.2025
REL
Self-Hosted Apps Niedrig bewährt

Bug fix release addressing custom field query propagation and change detection issues, plus dependency update for astral-sh/uv Docker image from version 0.9.4 to 0.9.7.

v2.19.5
06.11.2025
REL
Self-Hosted Apps Niedrig bewährt

Bug fix release addressing workflow email attachments, UI translation issues, field parameter handling, mail error display improvements, print functionality in Firefox, tag filtering duplicates, and performance enhancements with virtual scrolling and log handling optimizations.

v2.19.4
04.11.2025
REL
Self-Hosted Apps Niedrig bewährt

Paperless-ngx 2.19.3 patch release addressing multiple UI and functionality issues including email endpoint permissions, dropdown sorting, tag filtering, email attachment support, missing component imports, and migration warnings. Also updates Django dependency and improves workflow handling.

v2.19.3
29.10.2025
REL
Self-Hosted Apps Niedrig bewährt

Minor patch release fixing UI issues including tag loading display, bulk email permission requirements, and undefined ID handling in object retrieval functions.

v2.19.2
23.10.2025
REL
Self-Hosted Apps Niedrig bewährt

Bug fix release addressing workflow title migration issues, tag hierarchy display problems, document count retrieval for tag children, dropdown sorting logic, and permission-based user/group visibility restrictions.

v2.19.1
22.10.2025
REL
Self-Hosted Apps Niedrig bewährt

Paperless-ngx 2.19.0 adds advanced workflow filters, nested tags, email enhancements for multiple documents, performance improvements for permission caching, and various UI improvements including print buttons and custom field support. Includes multiple bug fixes for UI components, document processi

v2.19.0
21.10.2025
REL
Self-Hosted Apps Niedrig bewährt

Paperless-ngx maintenance release with websocket status reporting, sidebar view count fixes, custom field performance improvements, virtual scrolling revert, and dependency updates including Angular, Bootstrap, and development tools.

v2.18.4
07.09.2025
REL
Self-Hosted Apps Niedrig bewährt

Bug fix release addressing UI issues including date parsing language settings, sidebar display problems, view title wrapping, and pagination schema validation. Also includes performance improvements for custom field selects and dependency updates.

v2.18.3
02.09.2025
REL
Self-Hosted Apps Niedrig bewährt

Paperless-ngx patch release addressing UI bugs including data loss prevention when switching documents, system status display improvements, date filter visibility enhancements, and saved view count display fixes, plus development dependency updates.

v2.18.2
22.08.2025
REL
Self-Hosted Apps Niedrig bewährt

Minor patch release addressing UI consistency issues including button styling fixes, mobile layout improvements for PDF editor, and a bug fix for app logo validation when no file is present.

v2.18.1
17.08.2025
REL
Self-Hosted Apps Mittel Breaking

Paperless-ngx 2.18.0 introduces PostgreSQL 14+ requirement (breaking change), adds PDF editor functionality, performance optimizations including database connection pooling, Vietnamese translation support, and fixes XSS security vulnerability along with various bug fixes and UI enhancements.

v2.18.0
16.08.2025
REL
Self-Hosted Apps Niedrig bewährt

Bug fix release that corrects the PAPERLESS_EMPTY_TRASH_DIR configuration to properly handle Path objects instead of strings, resolving potential issues with trash directory management.

v2.17.1
19.06.2025