28.695 Einträge 2.229 Quellen 5 Verticals Letzter Sync vor 15 Minuten Veröffentlicht
Dashboard/ Self-Hosted Apps/ Vaultwarden
Self-Hosted Apps

Vaultwarden

Vaultwarden
1.36.0 bewährt letztes Release
03.05.2026

bewährt — keine offenen Regressionen, etabliert · 8 offene Bugs, 0 Regressionen

Upgrade-Einschätzung

Sicherheitsrelevant

Zeitnah aktualisieren

19 CVE(s) zuletzt, höchste Schwere: hoch
8 offene Bug-Tickets

Automatisch aus Release-, Repo- und CVE-Daten abgeleitet — keine Wertung durch ein Sprachmodell.

Specsattributes
health{'open_bugs': 8, 'checked_at': '2026-06-08T02:00:45.888793', 'open_regressions': 0}
gh_etagW/"ebe62e58eb032dcbf92dbc3bfd04faea1633bb54a9469109e9dc991b13b117d2"
gh_checked_at2026-06-08T08:30:00.103765+00:00
Timelinealle Einträge
Typ Ereignis · Quelle Wert · Zeit
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in Vaultwarden ermöglicht es Angreifern mit Admin-Rechten in einer Organisation, Gruppen in anderen Organisationen zu ändern oder zu löschen, wenn sie die entsprechenden UUIDs kennen. Dies kann zu Dienstverweigerung oder Rechteausweitung führen.

CVE-2024-56335
06.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in Vaultwarden ermöglicht es Angreifern, Administratorrechte in fremden Organisationen zu erlangen, indem sie URL-Parameter manipulieren und dabei ihre eigenen Organisationsrechte missbrauchen.

CVE-2025-24365
06.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in Vaultwarden ermöglicht es Angreifern mit Admin-Zugang, beliebigen Code auf dem Server auszuführen, indem sie Konfigurationseinstellungen manipulieren und speziell präparierte Dateien hochladen.

CVE-2025-24364
06.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in Vaultwarden ermöglicht es Angreifern, über bösartige Webseiten unerlaubt Administratoreinstellungen zu ändern, wenn die DISABLE_ADMIN_TOKEN-Option aktiviert ist.

Advisory
06.06.2026
CVE
Self-Hosted Apps Mittel

Vaultwarden-Passwort-Manager bis Version 1.34.3 hat einen Fehler bei der Zwei-Faktor-Authentifizierung, der es Angreifern mit Kontozugang ermöglicht, den sechsstelligen Einmalcode durch wiederholte Versuche zu umgehen und geschützte Aktionen wie Kontolöschung durchzuführen.

CVE-2026-27801
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Vaultwarden ermöglicht es Organisationsmitgliedern, alle verschlüsselten Passwörter und Daten der Organisation abzurufen, auch wenn sie normalerweise keinen Zugriff auf bestimmte Sammlungen haben sollten.

CVE-2026-26012
06.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in Vaultwarden ermöglicht es Manager-Konten, ihre Berechtigungen zu erweitern und unbefugt auf Sammlungen zuzugreifen, die ihnen ursprünglich nicht zugewiesen waren, indem sie eine spezielle API-Funktion missbrauchen.

CVE-2026-27802
06.06.2026
CVE
Self-Hosted Apps Hoch

Vaultwarden-Passwort-Manager erlaubt Benutzern mit Manager-Rolle, Sammlungen zu bearbeiten und zu löschen, obwohl ihre Berechtigung dafür explizit deaktiviert wurde, was zu unbefugtem Zugriff und Datenverlust führen kann.

CVE-2026-27803
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Vaultwarden ermöglicht es angemeldeten Benutzern, verschlüsselte Passwort-Daten und Anhänge anderer Benutzer über eine fehlerhafte API-Schnittstelle abzurufen, obwohl sie dazu nicht berechtigt sind.

CVE-2026-27898
06.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in Vaultwarden's SSO-Anmeldung ermöglichte es Angreifern, die Konten anderer Nutzer zu übernehmen, indem sie Opfer dazu brachten, sich bei einem vom Angreifer kontrollierten Anmeldeprozess zu authentifizieren.

CVE-2026-47158
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Autorisierungslücke in Vaultwarden ermöglicht es Managern mit eingeschränkten Rechten, Namen und Zuordnungen aller Sammlungen in ihrer Organisation einzusehen, obwohl sie nur Zugriff auf bestimmte Sammlungen haben sollten.

CVE-2026-33420
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Vaultwarden ermöglicht es Angreifern mit Passwort-Zugang, WebAuthn-Anmeldedaten dauerhaft zu beschädigen, indem sie gefälschte Authentifizierungsdaten senden, die vor der Signaturprüfung verarbeitet werden und so die Zwei-Faktor-Authentifizierung dauerhaft blockieren können.

CVE-2026-31835
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Vaultwarden ermöglicht es Angreifern, durch Eingabe beliebiger E-Mail-Adressen herauszufinden, welche Organisationen SSO verwenden, und anschließend ohne Identitätsnachweis gültige Authentifizierungs-Token zu erhalten.

CVE-2026-47159
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Sicherheitslücke in Vaultwarden ermöglicht es Angreifern, mit alten Refresh-Tokens weiterhin auf Benutzerkonten zuzugreifen, auch nachdem Nutzer sicherheitsrelevante Änderungen wie Passwort-Updates vorgenommen haben.

CVE-2026-43911
06.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in Vaultwarden ermöglichte es Angreifern, sich als andere Nutzer anzumelden, indem sie bei einem Identity Provider eine Identität mit der E-Mail-Adresse des Opfers registrierten und die unzureichende E-Mail-Verifizierung im SSO-Login ausnutzten.

CVE-2026-47164
06.06.2026
CVE
Self-Hosted Apps Hoch

Vaultwarden, ein Passwort-Manager, überprüft nicht korrekt, ob Gruppen und Benutzer zur gleichen Organisation gehören, wodurch Administratoren einer Organisation unbefugten Zugriff auf Passwörter und Daten anderer Organisationen erlangen können.

CVE-2026-43912
06.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in Vaultwarden ermöglicht es eingeladenen Organisationsbesitzern, das gesamte Organisationstresor zu löschen, bevor ihre Einladung von bestehenden Besitzern bestätigt wurde, was zu sofortigem Datenverlust führen kann.

CVE-2026-43913
06.06.2026
CVE
Self-Hosted Apps Hoch

Vaultwarden vor Version 1.35.4 hat eine Schwachstelle, die es Angreifern ermöglicht, den Schutz vor Brute-Force-Angriffen zu umgehen, wenn E-Mail-2FA aktiviert ist, und so Passwörter ohne Ratenbegrenzung zu erraten.

CVE-2026-43914
06.06.2026
CVE
Self-Hosted Apps Mittel

Vaultwarden, ein Passwort-Manager, hat eine Schwachstelle in der Icon-Abruf-Funktion, die es Angreifern ermöglicht, HTTP-Anfragen an interne Server zu senden, indem sie IP-Adressen in alternativen Formaten (dezimal, hexadezimal) verwenden.

CVE-2026-47160
06.06.2026
REL
Self-Hosted Apps Kritisch bewährt

Kritische Sicherheitsupdates für SSO CSRF, Benutzerenumeration, SSRF und andere Schwachstellen sowie neue Archivierungsfunktion für Einträge

1.36.0
03.05.2026
REL
Self-Hosted Apps Mittel bewährt

Fehlerbehebungen für Master-Passwort-Richtlinien, Wiederherstellungscodes, Refresh-Token-Antworten und DNS-Probleme sowie Updates für Rust, Abhängigkeiten und Web-Vault

1.35.8
25.04.2026
REL
Self-Hosted Apps Mittel bewährt

Behebt ein Problem mit der Zwei-Faktor-Authentifizierung auf Android-Geräten

1.35.7
13.04.2026
REL
Self-Hosted Apps Kritisch bewährt

Kritische Sicherheitsupdates für Organisationsverwaltung und Token-Invalidierung, Admin-Templates geändert, 2FA-Token auf 30 Tage begrenzt

1.35.5
12.04.2026
REL
Self-Hosted Apps Hoch bewährt

Behebt kritischen Fehler bei Zwei-Faktor-Authentifizierung wo Remember-Token und Recovery-Token nicht akzeptiert wurden

1.35.6
12.04.2026
REL
Self-Hosted Apps Kritisch bewährt

Sicherheitsupdate behebt kritische Schwachstellen bei Cipher-Zugriff und Organisationsberechtigungen

1.35.4
23.02.2026
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate behebt kritische Schwachstelle, die authentifizierten Angreifern Zugriff auf fremde Organisationssammlungen ermöglichte

1.35.3
10.02.2026
REL
Self-Hosted Apps Mittel bewährt

Behebt kritischen Fehler bei der Organisationserstellung im Web-Vault und verbessert Android-Kompatibilität sowie SSO-Funktionalität

1.35.2
09.01.2026
REL
Self-Hosted Apps Mittel bewährt

Behebt Logout-Problem nach Upgrade durch Refresh-Token-Parsing-Fehler und aktualisiert Web-Vault auf Version 2025.12.1

1.35.1
30.12.2025
REL
Self-Hosted Apps Mittel bewährt

Vaultwarden 1.35.0 führt OpenID Connect SSO-Unterstützung ein, aktualisiert das Web-Vault auf 2025.12.0 und behebt verschiedene Bugs bei Multi-Select-Push und WebAuthn

1.35.0
27.12.2025
REL
Self-Hosted Apps Mittel bewährt

Behebt MySQL/MariaDB-Verbindungsprobleme in Alpine-Images durch Downgrade auf MariaDB Connector/C v3.4.5

1.34.3
30.07.2025
REL
Self-Hosted Apps Niedrig bewährt

Vaultwarden 1.34.2 aktualisiert Web-Vault auf 2025.7.0, fügt experimentelle S3-Unterstützung hinzu und behebt verschiedene Fehler bei Passkeys, Passwort-Richtlinien und Yubico-Schlüsseln

1.34.2
27.07.2025
REL
Self-Hosted Apps Mittel bewährt

Vaultwarden 1.34.0 führt neuen Registrierungsablauf mit E-Mail-Verifizierung ein, behebt CVE-2025-25188 und fügt Feature-Flags für mTLS und Anhang-Export hinzu

1.34.0
26.05.2025
REL
Self-Hosted Apps Mittel bewährt

Behebt einen Absturz in der Admin-Diagnose-Funktion

1.34.1
26.05.2025
REL
Self-Hosted Apps Mittel bewährt

Sicherheitsupdate mit CVE-Fix, Workflow-Verbesserungen und Fehlerbehebungen für Icon-Weiterleitungen und Sammlungsverwaltung

1.33.2
09.02.2025
REL
Self-Hosted Apps Niedrig bewährt

Bugfix-Release mit Korrekturen für Desktop-Client-Icons, Einladungen, DUO-Einstellungen, Manager-Rechte und Mobile-Client-Synchronisation

1.33.1
03.02.2025
REL
Self-Hosted Apps Kritisch Breaking

Sicherheitsupdate mit drei kritischen Schwachstellen behoben, Manager-Rollen zu Custom-Rollen konvertiert und Web-Vault auf v2025.1.1 aktualisiert

1.33.0
25.01.2025
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate behebt kritische Schwachstelle bei aktivierter ORG_GROUPS_ENABLED Einstellung und enthält weitere Optimierungen

1.32.7
20.12.2024
REL
Self-Hosted Apps Mittel bewährt

Fehlerbehebungen für Push-Benachrichtigungen, Mitgliederverwaltung und Synchronisation mit nativen Clients sowie Backend-Admin-Updates

1.32.6
10.12.2024
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate mit CVE-Fixes, SSH-Schlüssel-Unterstützung für Desktop-Clients und verschiedene Fehlerbehebungen

1.32.5
18.11.2024
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate behebt mehrere CVE-Schwachstellen und verbessert Kompatibilität mit mobilen Apps

1.32.4
10.11.2024
REL
Self-Hosted Apps Mittel bewährt

Fehlerbehebungen für E-Mail-Einladungen, SMTP-Probleme mit bestimmten Anbietern, iOS-Synchronisation und Sammlungsverwaltung

1.32.3
27.10.2024
REL
Self-Hosted Apps Niedrig bewährt

Fehlerbehebungen für Collection-Management, Windows-Kompilierung und Version-Parameter

1.32.2
13.10.2024
REL
Self-Hosted Apps Mittel bewährt

Bugfix-Release mit Korrekturen für mobile Client-Synchronisation, neuer SQLite-Backup-CLI-Option und E-Mail-Template-Verbesserungen

1.32.1
03.10.2024
REL
Self-Hosted Apps Kritisch bewährt

Sicherheitsupdate mit Fixes für drei CVE-Schwachstellen, Web-Vault-Aktualisierung und verschiedene Fehlerbehebungen

1.32.0
11.08.2024
REL
Self-Hosted Apps Mittel Breaking

Entfernt WebSocket-Unterstützung auf Port 3012, fügt Unterstützung für neue mobile Apps hinzu und aktualisiert Web-Vault auf Version 2024.5.1

1.31.0
08.07.2024
REL
Self-Hosted Apps Mittel Breaking

WebSocket-Service für Live-Sync wurde in den Haupt-HTTP-Server integriert, separater Port 3012 ist veraltet und wird in der nächsten Version entfernt

1.30.4
02.03.2024
REL
Self-Hosted Apps Niedrig bewährt

Fehlerbehebung für Web-API-Aufruf mit jQuery 3.7.1 Kompatibilität

1.30.5
02.03.2024
REL
Self-Hosted Apps Mittel Breaking

Behebt Probleme mit Push-Benachrichtigungen und Docker-Healthcheck, WebSocket-Service wird in den Hauptserver integriert und separater Port 3012 wird in der nächsten Version entfernt

1.30.3
01.02.2024
REL
Self-Hosted Apps Mittel Breaking

WebSocket-Service wurde in den Haupt-HTTP-Server integriert, alter Port 3012 ist veraltet und wird in der nächsten Version entfernt

1.30.2
30.01.2024