35.147 Einträge 2.250 Quellen 5 Verticals Letzter Sync vor 4 Minuten Veröffentlicht
Dashboard/Security
Sicherheit

Security

Alle getrackten CVEs und Security-Advisories — wahlweise nach Datum oder Schweregrad sortiert. Jeder Eintrag verlinkt die offizielle Quelle. Die Klartext-Erklärungen sind automatisch erzeugt — maßgeblich bleibt die Quelle.

Sortierung: Neueste Schweregrad
CVE / GHSAItemVerticalSeverityDatum
CVE-2021-21362 Quelle
MinIO-Speichersysteme mit mehreren Benutzern haben eine Sicherheitslücke bei der Verarbeitung von multipart/form-data-Uploads, die alle Multi-User-Installationen betrifft und mittlere Risiken verursacht.
MinIO OS & Plattform Mittel 07.06.2026
CVE-2021-21390 Quelle
MinIO-Objektspeicher überprüft bei bestimmten Upload-Anfragen die Datenintegrität nicht korrekt, wenn Angreifer falsche Chunk-Größen senden. Dies ermöglicht Man-in-the-Middle-Angriffe zur Manipulation von Daten während der Übertragung.
MinIO OS & Plattform Mittel 07.06.2026
CVE-2021-41137 Quelle
Eine fehlerhafte Berechtigungsprüfung in MinIO ermöglichte es normalen Benutzern, auf Daten und Funktionen zuzugreifen, für die sie keine Berechtigung haben sollten.
MinIO OS & Plattform Hoch 07.06.2026
CVE-2021-43858 Quelle
Eine Schwachstelle in MinIO ermöglicht es authentifizierten Benutzern, ihre eigenen Berechtigungen zu erhöhen, indem sie eine API-Funktion zum Erstellen/Aktualisieren von Benutzern missbrauchen, um sich selbst höhere Privilegien zu gewähren.
MinIO OS & Plattform Hoch 07.06.2026
CVE-2022-24842 Quelle
Ein Sicherheitsfehler in MinIO ermöglicht es normalen Benutzern, Service-Konten für Administrator-Benutzer zu erstellen und deren erweiterte Zugriffsrechte zu übernehmen, was zu einer Rechteausweitung führt.
MinIO OS & Plattform Hoch 07.06.2026
CVE-2022-31028 Quelle
MinIO-Objektspeicher hat eine Schwachstelle, bei der bösartige HTTP-Clients durch das Offenhalten von Verbindungen endlos neue Go-Routinen erzeugen können, was zu Ressourcenerschöpfung und Denial-of-Service führt.
MinIO OS & Plattform Hoch 07.06.2026
CVE-2022-35919 Quelle
Eine Schwachstelle in MinIO ermöglicht es Administratoren mit ServerUpdate-Berechtigung, beliebige Dateien vom Server zu lesen, indem sie eine fehlerhafte Update-Anfrage stellen, die den Dateiinhalt in der Fehlermeldung zurückgibt.
MinIO OS & Plattform Hoch 07.06.2026
CVE-2023-25812 Quelle
MinIO-Objektspeicher ignoriert fälschlicherweise Deny-Regeln für das Umgehen von Governance-Sperren, wenn gleichzeitig Allow-Regeln für alle S3-Aktionen existieren, wodurch Nutzer geschützte Objekte löschen können.
MinIO OS & Plattform Hoch 07.06.2026
CVE-2023-27589 Quelle
Ein Administrator mit speziellen Berechtigungen kann in MinIO einen Benutzer erstellen, der denselben Namen wie das Root-Konto hat, wodurch der Root-Zugang dauerhaft blockiert wird.
MinIO OS & Plattform Mittel 07.06.2026
CVE-2023-28433 Quelle
MinIO auf Windows-Systemen filtert Backslash-Zeichen nicht korrekt, wodurch Nutzer mit eingeschränkten Rechten Objekte in beliebigen Buckets platzieren und sogar Admin-Nutzer erstellen können.
MinIO OS & Plattform Kritisch 07.06.2026
CVE-2023-28434 Quelle
Eine Sicherheitslücke in MinIO ermöglicht es Angreifern mit bestimmten Berechtigungen, durch manipulierte Anfragen die Bucket-Namensüberprüfung zu umgehen und Objekte in beliebige Buckets zu schreiben.
MinIO OS & Plattform Kritisch 07.06.2026
CVE-2023-28432 Quelle
MinIO-Cluster geben versehentlich alle Umgebungsvariablen inklusive geheimer Passwörter und Schlüssel über eine interne Schnittstelle preis, wodurch sensible Anmeldedaten kompromittiert werden können.
MinIO OS & Plattform Kritisch 07.06.2026
CVE-2024-24747 Quelle
MinIO-Speichersystem erlaubt Benutzern mit eingeschränkten Zugriffsschlüsseln, ihre eigenen Berechtigungen zu erweitern und auf alle Daten zuzugreifen, da Zugriffsschlüssel standardmäßig Admin-Rechte erben.
MinIO OS & Plattform Hoch 07.06.2026
CVE-2024-36107 Quelle
MinIO-Objektspeicher prüfte HTTP-Bedingungen vor Berechtigungen, wodurch anonyme Nutzer durch geschickte Anfragen herausfinden konnten, ob Objekte existieren und deren Metadaten wie Änderungsdatum oder Cache-Einstellungen einsehen konnten.
MinIO OS & Plattform Mittel 07.06.2026
CVE-2024-55949 Quelle
Eine Schwachstelle in MinIO ermöglicht es Benutzern, ihre eigenen Berechtigungen durch Manipulation einer IAM-Import-Datei zu erweitern und dadurch Administratorrechte zu erlangen.
MinIO OS & Plattform Kritisch 07.06.2026
CVE-2025-27414 Quelle
Ein Fehler in MinIO's SFTP-Authentifizierung ermöglicht es Angreifern, sich ohne gültigen SSH-Schlüssel anzumelden, wenn LDAP-Benutzer keine SSH-Schlüssel konfiguriert haben, wodurch unbefugter Zugriff auf Dateien möglich wird.
MinIO OS & Plattform Mittel 07.06.2026
CVE-2025-31489 Quelle
Eine Schwachstelle in MinIO ermöglicht es Angreifern, beliebige Dateien in Buckets hochzuladen, wenn sie bereits Schreibrechte und Kenntnis des Access-Keys haben, da die Signaturprüfung fehlerhaft ist.
MinIO OS & Plattform Hoch 07.06.2026
CVE-2025-62506 Quelle
Eine Schwachstelle in MinIO ermöglicht es eingeschränkten Service- und STS-Konten, ihre Berechtigungsbeschränkungen zu umgehen, indem sie neue Service-Konten für sich selbst erstellen und dadurch erweiterte Zugriffsrechte auf Buckets und Objekte erlangen.
MinIO OS & Plattform Hoch 07.06.2026
CVE-2026-33322 Quelle
Eine Schwachstelle in MinIOs OpenID Connect-Authentifizierung ermöglicht es Angreifern mit Kenntnis des OIDC-Client-Geheimnisses, beliebige Benutzeridentitäten zu fälschen und vollständigen Zugriff auf alle gespeicherten Daten zu erlangen.
MinIO OS & Plattform Mittel 07.06.2026
CVE-2026-33419 Quelle
MinIO AIStor's Authentifizierungsdienst hat zwei Schwachstellen: Angreifer können gültige Benutzernamen erraten und dann unbegrenzt Passwörter ausprobieren, da es keine Ratenbegrenzung gibt. Dadurch können sie Zugang zu S3-Speichern erlangen.
MinIO OS & Plattform Mittel 07.06.2026
CVE-2026-34204 Quelle
Eine Schwachstelle in MinIO ermöglicht es authentifizierten Nutzern mit Upload-Berechtigung, gefälschte Verschlüsselungsmetadaten in Objekte einzuschleusen, wodurch diese dauerhaft unlesbar werden und ein gezielter Denial-of-Service-Angriff möglich ist.
MinIO OS & Plattform Hoch 07.06.2026
CVE-2026-39414 Quelle
MinIO's S3 Select-Funktion hat eine Schwachstelle, bei der speziell präparierte CSV-Dateien ohne Zeilenendezeichen den Server zum Absturz bringen können, indem sie den gesamten Arbeitsspeicher aufbrauchen.
MinIO OS & Plattform Hoch 07.06.2026
CVE-2026-40344 Quelle
Eine Schwachstelle in MinIO ermöglicht es Angreifern, beliebige Dateien in jeden Bucket zu schreiben, ohne das geheime Passwort zu kennen - nur mit einem gültigen Benutzernamen.
MinIO OS & Plattform Hoch 07.06.2026
CVE-2026-41145 Quelle
Eine Schwachstelle in MinIO ermöglicht es Angreifern, beliebige Dateien in Buckets hochzuladen, ohne das geheime Passwort zu kennen - nur mit einem gültigen Benutzernamen.
MinIO OS & Plattform Hoch 07.06.2026
CVE-2026-42600 Quelle
Eine Pfad-Traversal-Schwachstelle in MinIO ermöglicht es Angreifern mit Root-Berechtigung, Dateien außerhalb der konfigurierten Speicherverzeichnisse zu lesen, was zur Offenlegung sensibler Daten wie TLS-Schlüssel oder Systemdateien führen kann.
MinIO OS & Plattform Mittel 07.06.2026
CVE-2026-30975 Quelle
Eine Schwachstelle in der Sonarr-Software ermöglicht es Angreifern, die Authentifizierung zu umgehen, wenn lokale Adressen von der Anmeldung ausgenommen sind und kein ordnungsgemäß konfigurierter Reverse-Proxy verwendet wird.
Sonarr Self-Hosted Apps Hoch 07.06.2026
CVE-2026-30976 Quelle
Eine Sicherheitslücke in Sonarr Version 4 auf Windows-Systemen ermöglicht es Angreifern ohne Anmeldung, beliebige Dateien zu lesen, einschließlich Konfigurationsdateien mit API-Schlüsseln und Systemdateien.
Sonarr Self-Hosted Apps Hoch 07.06.2026
CVE-2026-27707 Quelle
Ein Logikfehler in der Authentifizierung von Jellyseerr ermöglicht es Angreifern, sich ohne Berechtigung zu registrieren, indem sie ihre eigenen Jellyfin-Server-Details verwenden, auch wenn die Anwendung für Plex konfiguriert ist.
Jellyseerr Self-Hosted Apps Hoch 07.06.2026
CVE-2026-27793 Quelle
Eine Schwachstelle in Jellyseerr ermöglicht es jedem angemeldeten Benutzer, die vollständigen Einstellungen anderer Nutzer abzurufen, einschließlich privater API-Schlüssel für Pushover, Pushbullet und Telegram-Benachrichtigungen.
Jellyseerr Self-Hosted Apps Mittel 07.06.2026
CVE-2026-27792 Quelle
Eine Autorisierungslücke in Jellyseerr ermöglicht es angemeldeten Benutzern, Push-Benachrichtigungseinstellungen und Überwachungsdaten anderer Nutzer einzusehen oder zu löschen, indem sie die Benutzer-ID in der URL ändern.
Jellyseerr Self-Hosted Apps Mittel 07.06.2026
CVE-2024-23329 Quelle
Eine Sicherheitslücke in changedetection.io ermöglicht es nicht autorisierten Nutzern, auf die Verlaufsdaten von Überwachungsaufträgen zuzugreifen, ohne einen API-Schlüssel bereitzustellen.
changedetection.io Self-Hosted Apps Niedrig 07.06.2026
CVE-2024-32651 Quelle
Eine kritische Schwachstelle in der Website-Überwachungssoftware changedetection.io ermöglicht es Angreifern, beliebige Befehle auf dem Server auszuführen, indem sie schädlichen Code in Benachrichtigungsvorlagen einschleusen.
changedetection.io Self-Hosted Apps Kritisch 07.06.2026
CVE-2024-34061 Quelle
Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, schädlichen JavaScript-Code über das Eingabefeld für Benachrichtigungs-URLs einzuschleusen, der dann im Browser des Nutzers ausgeführt wird.
changedetection.io Self-Hosted Apps Mittel 07.06.2026
CVE-2024-51483 Quelle
Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, lokale Systemdateien über eine spezielle URL-Syntax zu lesen, wenn WebDriver verwendet wird, da die Sicherheitsfilter umgangen werden können.
changedetection.io Self-Hosted Apps Mittel 07.06.2026
CVE-2024-51998 Quelle
Eine Sicherheitslücke in changedetection.io ermöglicht es Angreifern, beliebige Dateien vom Server zu lesen, wenn ein Webdriver aktiviert ist und lokale Dateien eigentlich verboten sein sollten.
changedetection.io Self-Hosted Apps Hoch 07.06.2026
CVE-2024-56509 Quelle
Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, lokale Dateien auf dem Server zu lesen, indem sie unzureichende Eingabevalidierung bei Datei-URLs ausnutzen.
changedetection.io Self-Hosted Apps Hoch 07.06.2026
CVE-2025-52558 Quelle
Eine Sicherheitslücke in changedetection.io ermöglicht Cross-Site-Scripting-Angriffe, da Fehlermeldungen von Website-Überwachungsfiltern nicht ordnungsgemäß bereinigt werden.
changedetection.io Self-Hosted Apps Hoch 07.06.2026
CVE-2025-62780 Quelle
Eine Schwachstelle in changedetection.io ermöglicht es Angreifern, schädliche JavaScript-URLs über die API zu speichern, die dann ausgeführt werden, wenn Benutzer auf diese Links klicken.
changedetection.io Self-Hosted Apps Niedrig 07.06.2026
CVE-2026-25527 Quelle
Eine Schwachstelle in changedetection.io ermöglicht es jedem Nutzer ohne Anmeldung, Anwendungsquellcode über manipulierte URLs zu lesen, wodurch interne Programmlogik preisgegeben wird.
changedetection.io Self-Hosted Apps Mittel 07.06.2026
CVE-2026-27696 Quelle
Changedetection.io hat eine Server-Side Request Forgery Schwachstelle, bei der Nutzer interne Netzwerk-URLs überwachen können, wodurch die Anwendung sensible Daten von internen Diensten abruft und über die Web-Oberfläche zugänglich macht.
changedetection.io Self-Hosted Apps Hoch 07.06.2026
CVE-2026-27645 Quelle
Eine Cross-Site-Scripting-Schwachstelle in changedetection.io ermöglicht es Angreifern, schädlichen JavaScript-Code in Fehlermeldungen einzuschleusen, der dann im Browser von Nutzern ausgeführt wird und Session-Cookies stehlen kann.
changedetection.io Self-Hosted Apps Mittel 07.06.2026
CVE-2026-29038 Quelle
Eine Schwachstelle in changedetection.io ermöglicht Cross-Site-Scripting-Angriffe über den RSS-Tag-Endpunkt, da Benutzereingaben ungeprüft in HTML-Antworten eingefügt werden. Angreifer können schädlichen JavaScript-Code ausführen und möglicherweise Session-Cookies stehlen oder Benutzerkonten überneh
changedetection.io Self-Hosted Apps Mittel 07.06.2026
CVE-2026-29039 Quelle
Eine Schwachstelle in der changedetection.io-Webanwendung ermöglicht es Angreifern, beliebige Dateien vom Server zu lesen, indem sie schädliche XPath-Ausdrücke in Filterfeldern verwenden.
changedetection.io Self-Hosted Apps Kritisch 07.06.2026
CVE-2026-29065 Quelle
Eine kritische Sicherheitslücke in changedetection.io ermöglicht es Angreifern, beliebige Dateien auf dem Server zu überschreiben, indem sie manipulierte ZIP-Archive über die Backup-Wiederherstellungsfunktion hochladen.
changedetection.io Self-Hosted Apps Kritisch 07.06.2026
CVE-2026-33981 Quelle
Eine Schwachstelle in changedetection.io ermöglicht es Nutzern, über jq-Filter alle Umgebungsvariablen des Servers auszulesen, einschließlich Passwort-Hashes und anderer Geheimnisse.
changedetection.io Self-Hosted Apps Hoch 07.06.2026
CVE-2026-35490 Quelle
Ein Webüberwachungsdienst hat einen kritischen Authentifizierungsfehler, bei dem 13 Routen versehentlich ohne Anmeldung zugänglich sind, wodurch Angreifer Backups mit sensiblen Daten herunterladen und löschen können.
changedetection.io Self-Hosted Apps Kritisch 07.06.2026
CVE-2026-41895 Quelle
Eine XML-Verarbeitungsschwachstelle in changedetection.io ermöglicht es Angreifern, lokale Dateien vom Server zu lesen, wenn sie den Inhalt einer überwachten XML/RSS-URL kontrollieren und XPath-Filter verwendet werden.
changedetection.io Self-Hosted Apps Mittel 07.06.2026
CVE-2026-43891 Quelle
Eine Sicherheitslücke in changedetection.io ermöglicht es Angreifern, lokale Dateien auf dem Server zu lesen, indem sie manipulierte Backup-Dateien wiederherstellen, die schädliche Pfade in der Verlaufsdatei enthalten.
changedetection.io Self-Hosted Apps Hoch 07.06.2026
CVE-2025-23211 Quelle
Eine Schwachstelle in der Tandoor Recipes Software ermöglicht es jedem Benutzer, beliebige Befehle auf dem Server auszuführen, indem unsichere Template-Verarbeitung in Rezeptanweisungen ausgenutzt wird.
Tandoor Recipes Self-Hosted Apps Kritisch 07.06.2026
CVE-2025-23212 Quelle
Eine Schwachstelle in der externen Speicher-Funktion von Tandoor Recipes ermöglicht es jedem Benutzer, beliebige Dateien auf dem Server zu durchsuchen und deren Inhalte zu lesen, einschließlich sensibler Systemdateien.
Tandoor Recipes Self-Hosted Apps Hoch 07.06.2026