Sicherheit
Security
Alle getrackten CVEs und Security-Advisories — wahlweise nach Datum oder Schweregrad sortiert. Jeder Eintrag verlinkt die offizielle Quelle. Die Klartext-Erklärungen sind automatisch erzeugt — maßgeblich bleibt die Quelle.
| CVE / GHSA | Item | Vertical | Severity | Datum |
|---|---|---|---|---|
| CVE-2026-33744 Quelle Eine Schwachstelle in der BentoML Python-Bibliothek ermöglicht es Angreifern, beliebige Befehle während der Docker-Container-Erstellung auszuführen, indem schädliche Werte in die Konfigurationsdatei eingefügt werden. |
Docker Engine | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-23924 Quelle Eine Schwachstelle im Zabbix Agent 2 Docker-Plugin ermöglicht es Angreifern, beliebige Dateien aus laufenden Docker-Containern zu lesen, indem sie schädliche Parameter in die Docker-API einschleusen. |
Docker Engine | OS & Plattform | Mittel | 06.06.2026 |
| CVE-2026-33075 Quelle Eine Schwachstelle in FastGPT ermöglicht es externen Mitwirkenden, schädlichen Code auszuführen und geheime Daten zu stehlen, indem sie manipulierte Docker-Container über Pull-Requests einschleusen. |
Docker Engine | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-33037 Quelle Die Video-Plattform AVideo wird mit dem Standard-Admin-Passwort "password" ausgeliefert, das bei der Installation automatisch verwendet wird. Angreifer können dadurch sofort die vollständige Kontrolle über ungeschützte Installationen übernehmen und Nutzerdaten stehlen oder schädlichen Code ausführen |
Docker Engine | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-32038 Quelle Eine kritische Schwachstelle in Docker Engine ermöglicht es vertrauenswürdigen Benutzern, die Netzwerkisolierung zwischen Containern zu umgehen und auf Dienste in anderen Container-Netzwerken zuzugreifen. |
Docker Engine | OS & Plattform | Kritisch | 06.06.2026 |
| CVE-2026-32749 Quelle Eine Schwachstelle in SiYuan (nicht Docker Engine) ermöglicht es Administratoren, Dateien an beliebige Systemorte zu schreiben, was zur Zerstörung von Daten oder vollständigen Systemkompromittierung führen kann. |
Docker Engine | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-32747 Quelle SiYuan, ein Wissensmanagementsystem, erlaubt Administratoren durch eine unzureichend abgesicherte API das Kopieren und Auslesen sensibler Dateien wie Docker-Geheimnisse oder Systemdateien außerhalb des vorgesehenen Arbeitsbereichs. |
Docker Engine | OS & Plattform | Mittel | 06.06.2026 |
| CVE-2025-10461 Quelle Eine Schwachstelle in Softing smartLinks Software auf Docker ermöglicht unbefugten Zugriff auf Dateien des Systems durch fehlerhafte URL-Überprüfungen im Webserver. |
Docker Engine | OS & Plattform | Mittel | 06.06.2026 |
| CVE-2026-32598 Quelle OneUptime-Software protokolliert Passwort-Reset-Links mit geheimen Tokens in Standard-Logdateien, wodurch Angreifer mit Zugriff auf diese Logs fremde Benutzerkonten übernehmen können. |
Docker Engine | OS & Plattform | Mittel | 06.06.2026 |
| CVE-2026-31886 Quelle Eine Schwachstelle in der Dagu Workflow-Engine ermöglicht es Angreifern, durch manipulierte Pfadangaben wichtige Systemdateien zu löschen, was zu einem kompletten Systemausfall führen kann. |
Docker Engine | OS & Plattform | Kritisch | 06.06.2026 |
| CVE-2026-30953 Quelle LinkAce, eine selbst gehostete Link-Archivierungssoftware, erlaubt es Angreifern, interne Netzwerkressourcen und Cloud-Metadaten über die Link-Erstellungsfunktion abzurufen, da keine Validierung privater IP-Adressen stattfindet. |
Docker Engine | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-30247 Quelle WeKnora, ein KI-Framework für Dokumentenverarbeitung, hat eine Sicherheitslücke in der URL-Import-Funktion, die es Angreifern ermöglicht, interne Serverdienste über Weiterleitungen zu erreichen und auf vertrauliche Daten zuzugreifen. |
Docker Engine | OS & Plattform | Mittel | 06.06.2026 |
| CVE-2026-29093 Quelle Eine Schwachstelle in der Docker-Konfiguration von AVideo macht den Memcached-Dienst ohne Authentifizierung über das Internet erreichbar, wodurch Angreifer Benutzersitzungen manipulieren und Administrator-Konten übernehmen können. |
Docker Engine | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-28479 Quelle Eine Schwachstelle in OpenClaw ermöglicht es Angreifern, durch SHA-1-Kollisionen den Cache zu manipulieren, wodurch Sandbox-Konfigurationen vertauscht werden können und unsichere Zustände wiederverwendet werden. |
Docker Engine | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2025-15558 Quelle Docker CLI für Windows sucht Plugin-Dateien in einem Verzeichnis, das standardmäßig nicht existiert, wodurch Angreifer mit geringen Rechten schädliche Plugins platzieren können, die bei der Nutzung von Docker ausgeführt werden und Rechte-Erweiterung ermöglichen. |
Docker Engine | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-28406 Quelle Ein Fehler im kaniko Container-Build-Tool ermöglicht es Angreifern, Dateien außerhalb des vorgesehenen Verzeichnisses zu schreiben, was in bestimmten Umgebungen zur Codeausführung führen kann. |
Docker Engine | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-28400 Quelle Docker Model Runner hat eine Schwachstelle, die es Angreifern ermöglicht, beliebige Dateien zu überschreiben oder zu erstellen, ohne sich authentifizieren zu müssen. Dies kann zur Zerstörung aller Docker-Container und -Daten führen oder in bestimmten Fällen sogar Container-Ausbrüche ermöglichen. |
Docker Engine | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-28355 Quelle Eine Schwachstelle in Canarytokens ermöglicht es Angreifern, schädlichen JavaScript-Code in PWA-Token einzuschleusen, der ausgeführt wird, wenn jemand die Installationsseite besucht, jedoch keine sensiblen Daten preisgegeben werden. |
Docker Engine | OS & Plattform | Niedrig | 06.06.2026 |
| CVE-2026-27734 Quelle Eine Schwachstelle in der Beszel Server-Monitoring-Plattform ermöglicht es angemeldeten Benutzern, durch manipulierte Parameter auf beliebige Docker-API-Endpunkte zuzugreifen und sensible Infrastrukturdaten einzusehen. |
Docker Engine | OS & Plattform | Mittel | 06.06.2026 |
| CVE-2026-27899 Quelle Eine Schwachstelle in WireGuard Portal ermöglicht es normalen Benutzern, sich selbst Administrator-Rechte zu geben, indem sie ihre Profildaten mit einem speziellen Parameter ändern. |
Docker Engine | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-27208 Quelle Eine Sicherheitslücke in einem API-Gateway-Deployment-Tool ermöglicht es Angreifern, beliebige Befehle mit Root-Rechten auszuführen und möglicherweise aus dem Container auszubrechen, um die zugrundeliegende Infrastruktur zu kompromittieren. |
Docker Engine | OS & Plattform | Kritisch | 06.06.2026 |
| CVE-2026-2664 Quelle Eine Schwachstelle im grpcfuse-Kernelmodul von Docker Desktop ermöglicht es lokalen Angreifern, durch Schreibzugriffe auf bestimmte Systemdateien Speicher außerhalb der vorgesehenen Grenzen zu lesen und dadurch unbestimmte Schäden zu verursachen. |
Docker Engine | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-27466 Quelle BigBlueButton-Software enthält fehlerhafte Dokumentation, die Administratoren dazu anleitet, einen Virenscanner-Service unsicher zu konfigurieren, wodurch Angreifer den Server überlasten oder zum Absturz bringen können. |
Docker Engine | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-27007 Quelle Eine Schwachstelle in OpenClaw (nicht Docker Engine) führt dazu, dass Änderungen in der Reihenfolge von Konfigurationseinstellungen nicht erkannt werden, wodurch veraltete Container weiterverwendet werden könnten. |
Docker Engine | OS & Plattform | Niedrig | 06.06.2026 |
| CVE-2026-27002 Quelle Eine Schwachstelle in OpenClaw (einem KI-Assistenten) ermöglicht es Angreifern, gefährliche Docker-Einstellungen zu injizieren, wodurch Container aus ihrer Sandbox ausbrechen und auf das Host-System zugreifen können. |
Docker Engine | OS & Plattform | Kritisch | 06.06.2026 |
| CVE-2026-26189 Quelle Eine Sicherheitslücke in Trivy Action (GitHub-Tool zum Scannen von Docker-Images) ermöglicht es Angreifern, beliebige Befehle auszuführen, wenn benutzerkontrollierte Eingaben unsachgemäß verarbeitet werden. |
Docker Engine | OS & Plattform | Mittel | 06.06.2026 |
| CVE-2026-2733 Quelle Eine Schwachstelle in Keycloak ermöglicht es, dass deaktivierte Docker-Registry-Clients weiterhin Authentifizierungstoken erhalten können, wodurch administrative Kontrollen umgangen und unbeabsichtigter Zugriff auf Container-Registry-Ressourcen ermöglicht wird. |
Docker Engine | OS & Plattform | Niedrig | 06.06.2026 |
| CVE-2026-26217 Quelle Eine Sicherheitslücke in Crawl4AI vor Version 0.8.0 ermöglicht es Angreifern, beliebige Dateien vom Server zu lesen, indem sie spezielle URLs an bestimmte Endpunkte senden und so sensible Daten wie Passwörter oder API-Schlüssel stehlen können. |
Docker Engine | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-26216 Quelle Eine Schwachstelle in Crawl4AI (nicht Docker Engine) ermöglicht es Angreifern, beliebigen Python-Code über eine Web-Schnittstelle auszuführen, was zur vollständigen Übernahme des Servers führen kann. |
Docker Engine | OS & Plattform | Kritisch | 06.06.2026 |
| CVE-2026-24851 Quelle OpenFGA, eine Autorisierungs-Engine, hat in den Versionen 1.8.5 bis 1.11.2 einen Fehler bei der Durchsetzung von Zugriffsrichtlinien, wodurch unter bestimmten Bedingungen falsche Berechtigungsprüfungen auftreten können. |
Docker Engine | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2025-5088 Quelle Eine Schwachstelle in Redis ermöglicht es authentifizierten Angreifern, vollständigen Root-Zugriff auf alle Server in einem CVX-Cluster zu erlangen, wenn sie Netzwerkzugang und das Redis-Passwort besitzen. |
Redis | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-45679 Quelle Eine Schwachstelle in der OpenTelemetry eBPF Instrumentierung für Redis führt dazu, dass Fehlermeldungen ungefiltert in Telemetrie-Systeme übertragen werden, wodurch vertrauliche Daten oder von Angreifern kontrollierte Inhalte preisgegeben werden können. |
Redis | OS & Plattform | Mittel | 06.06.2026 |
| CVE-2026-46424 Quelle In der Budibase Low-Code-Plattform werden Benutzerberechtigungen nach dem Entziehen von Rollen nicht sofort aus dem Redis-Cache entfernt, wodurch Nutzer bis zu einer Stunde lang weiterhin auf Funktionen zugreifen können, für die sie keine Berechtigung mehr haben. |
Redis | OS & Plattform | Mittel | 06.06.2026 |
| CVE-2024-11399 Quelle Eine Schwachstelle in der Redis-Server-Komponente von Synology BeeDrive für Desktop ermöglicht es lokalen Benutzern, durch Zugriff auf bestimmte Dateien oder Verzeichnisse Denial-of-Service-Angriffe durchzuführen und den Dienst zum Absturz zu bringen. |
Redis | OS & Plattform | Mittel | 06.06.2026 |
| CVE-2026-48847 Quelle Eine Schwachstelle in Roundcube Webmail ermöglicht es Angreifern, beliebige Dateien zu löschen, ohne sich anzumelden, indem sie Session-Daten in Redis oder Memcache manipulieren. |
Redis | OS & Plattform | Niedrig | 06.06.2026 |
| CVE-2026-9357 Quelle | Redis | OS & Plattform | Niedrig | 06.06.2026 |
| CVE-2026-48172 Quelle Eine Sicherheitslücke im LiteSpeed User-End cPanel Plugin ermöglicht es Angreifern, ihre Berechtigungen zu erweitern und möglicherweise vollständige Systemkontrolle zu erlangen, was bereits aktiv ausgenutzt wurde. |
Redis | OS & Plattform | Kritisch | 06.06.2026 |
| CVE-2026-33233 Quelle AutoGPT, eine KI-Workflow-Plattform, deserialisiert unsicher Daten aus dem Redis-Cache ohne Integritätsprüfungen. Angreifer können durch Manipulation des Cache beliebigen Code ausführen. |
Redis | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-44552 Quelle Eine Schwachstelle in Open WebUI vor Version 0.9.0 führt dazu, dass bei gemeinsam genutzten Redis-Datenbanken die Konfigurationen verschiedener Instanzen sich gegenseitig überschreiben, wodurch Nutzer falsche Server-Einstellungen erhalten können. |
Redis | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-42586 Quelle Eine Schwachstelle in der Netty-Bibliothek ermöglicht es Angreifern, schädliche Redis-Befehle einzuschleusen, indem sie spezielle Steuerzeichen in Nachrichten verwenden, die nicht ordnungsgemäß gefiltert werden. |
Redis | OS & Plattform | Mittel | 06.06.2026 |
| CVE-2026-42865 Quelle In der E-Mail-Software Inbox Zero können durch einen Fehler in der Redis-Implementierung E-Mail-Thread-Ereignisse eines Nutzers fälschlicherweise an einen anderen angemeldeten Nutzer weitergeleitet werden, was zu unberechtigtem Datenzugriff führt. |
Redis | OS & Plattform | Mittel | 06.06.2026 |
| CVE-2026-25589 Quelle Eine Schwachstelle im RedisBloom-Modul für Redis ermöglicht es authentifizierten Angreifern, durch manipulierte Daten im RESTORE-Befehl Speicherfehler auszulösen und möglicherweise schädlichen Code auszuführen. betrifft: <2.8.20 |
Redis | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-25588 Quelle Eine Schwachstelle im RedisTimeSeries-Modul für Redis ermöglicht es authentifizierten Angreifern, durch manipulierte Daten im RESTORE-Befehl Speicherfehler auszulösen und möglicherweise schädlichen Code auszuführen. betrifft: <1.12.14 |
Redis | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-25243 Quelle Redis-Datenbank hat eine Schwachstelle im RESTORE-Befehl, der eingehende Daten nicht richtig überprüft. Angreifer mit Zugriff können schädliche Daten senden und dadurch möglicherweise beliebigen Code auf dem Server ausführen. betrifft: <8.6.3 |
Redis | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-23631 Quelle Redis-Datenbank hat eine Schwachstelle in der Lua-Skript-Funktion, die es angemeldeten Angreifern ermöglicht, Schadcode auf Replik-Servern auszuführen, wenn bestimmte Schreibrechte aktiviert sind. betrifft: <8.6.3 |
Redis | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-23479 Quelle Redis-Server Versionen 7.2.0 bis 8.6.3 haben einen Speicherfehler beim Verarbeiten blockierter Befehle, der es authentifizierten Angreifern ermöglicht, schädlichen Code auf dem Server auszuführen. betrifft: ≥7.2.0 <8.6.3 |
Redis | OS & Plattform | Hoch | 06.06.2026 |
| CVE-2026-42088 Quelle Eine Schwachstelle in OpenC3 COSMOS ermöglicht es Nutzern mit Skript-Berechtigung, über speziell erstellte Skripte administrative Aktionen durchzuführen, einschließlich des Lesens von Geheimnissen aus der Redis-Datenbank und der Änderung von Systemeinstellungen. |
Redis | OS & Plattform | Kritisch | 06.06.2026 |
| CVE-2026-42472 Quelle Eine kritische Schwachstelle im MixPHP Framework ermöglicht es Angreifern, schädlichen Code auszuführen, indem sie manipulierte Daten in Redis-Sessions oder Cache-Speicher einschleusen, die dann unsicher deserialisiert werden. |
Redis | OS & Plattform | Kritisch | 06.06.2026 |
| CVE-2026-40872 Quelle Eine Sicherheitslücke in der E-Mail-Software mailcow ermöglicht es Angreifern, schädlichen Code in Admin-Protokolle einzuschleusen, der ausgeführt wird, wenn Administratoren diese Logs betrachten. |
Redis | OS & Plattform | Kritisch | 06.06.2026 |
| CVE-2026-35172 Quelle Eine Schwachstelle in der Distribution-Software ermöglicht es, gelöschte Container-Inhalte wieder zugänglich zu machen, wenn Redis-Cache und Löschfunktion aktiviert sind. |
Redis | OS & Plattform | Hoch | 06.06.2026 |