35.200 Einträge 2.250 Quellen 5 Verticals Letzter Sync vor 5 Minuten Veröffentlicht
Dashboard/Security
Sicherheit

Security

Alle getrackten CVEs und Security-Advisories — wahlweise nach Datum oder Schweregrad sortiert. Jeder Eintrag verlinkt die offizielle Quelle. Die Klartext-Erklärungen sind automatisch erzeugt — maßgeblich bleibt die Quelle.

Sortierung: Neueste Schweregrad
CVE / GHSAItemVerticalSeverityDatum
CVE-2026-33744 Quelle
Eine Schwachstelle in der BentoML Python-Bibliothek ermöglicht es Angreifern, beliebige Befehle während der Docker-Container-Erstellung auszuführen, indem schädliche Werte in die Konfigurationsdatei eingefügt werden.
Docker Engine OS & Plattform Hoch 06.06.2026
CVE-2026-23924 Quelle
Eine Schwachstelle im Zabbix Agent 2 Docker-Plugin ermöglicht es Angreifern, beliebige Dateien aus laufenden Docker-Containern zu lesen, indem sie schädliche Parameter in die Docker-API einschleusen.
Docker Engine OS & Plattform Mittel 06.06.2026
CVE-2026-33075 Quelle
Eine Schwachstelle in FastGPT ermöglicht es externen Mitwirkenden, schädlichen Code auszuführen und geheime Daten zu stehlen, indem sie manipulierte Docker-Container über Pull-Requests einschleusen.
Docker Engine OS & Plattform Hoch 06.06.2026
CVE-2026-33037 Quelle
Die Video-Plattform AVideo wird mit dem Standard-Admin-Passwort "password" ausgeliefert, das bei der Installation automatisch verwendet wird. Angreifer können dadurch sofort die vollständige Kontrolle über ungeschützte Installationen übernehmen und Nutzerdaten stehlen oder schädlichen Code ausführen
Docker Engine OS & Plattform Hoch 06.06.2026
CVE-2026-32038 Quelle
Eine kritische Schwachstelle in Docker Engine ermöglicht es vertrauenswürdigen Benutzern, die Netzwerkisolierung zwischen Containern zu umgehen und auf Dienste in anderen Container-Netzwerken zuzugreifen.
Docker Engine OS & Plattform Kritisch 06.06.2026
CVE-2026-32749 Quelle
Eine Schwachstelle in SiYuan (nicht Docker Engine) ermöglicht es Administratoren, Dateien an beliebige Systemorte zu schreiben, was zur Zerstörung von Daten oder vollständigen Systemkompromittierung führen kann.
Docker Engine OS & Plattform Hoch 06.06.2026
CVE-2026-32747 Quelle
SiYuan, ein Wissensmanagementsystem, erlaubt Administratoren durch eine unzureichend abgesicherte API das Kopieren und Auslesen sensibler Dateien wie Docker-Geheimnisse oder Systemdateien außerhalb des vorgesehenen Arbeitsbereichs.
Docker Engine OS & Plattform Mittel 06.06.2026
CVE-2025-10461 Quelle
Eine Schwachstelle in Softing smartLinks Software auf Docker ermöglicht unbefugten Zugriff auf Dateien des Systems durch fehlerhafte URL-Überprüfungen im Webserver.
Docker Engine OS & Plattform Mittel 06.06.2026
CVE-2026-32598 Quelle
OneUptime-Software protokolliert Passwort-Reset-Links mit geheimen Tokens in Standard-Logdateien, wodurch Angreifer mit Zugriff auf diese Logs fremde Benutzerkonten übernehmen können.
Docker Engine OS & Plattform Mittel 06.06.2026
CVE-2026-31886 Quelle
Eine Schwachstelle in der Dagu Workflow-Engine ermöglicht es Angreifern, durch manipulierte Pfadangaben wichtige Systemdateien zu löschen, was zu einem kompletten Systemausfall führen kann.
Docker Engine OS & Plattform Kritisch 06.06.2026
CVE-2026-30953 Quelle
LinkAce, eine selbst gehostete Link-Archivierungssoftware, erlaubt es Angreifern, interne Netzwerkressourcen und Cloud-Metadaten über die Link-Erstellungsfunktion abzurufen, da keine Validierung privater IP-Adressen stattfindet.
Docker Engine OS & Plattform Hoch 06.06.2026
CVE-2026-30247 Quelle
WeKnora, ein KI-Framework für Dokumentenverarbeitung, hat eine Sicherheitslücke in der URL-Import-Funktion, die es Angreifern ermöglicht, interne Serverdienste über Weiterleitungen zu erreichen und auf vertrauliche Daten zuzugreifen.
Docker Engine OS & Plattform Mittel 06.06.2026
CVE-2026-29093 Quelle
Eine Schwachstelle in der Docker-Konfiguration von AVideo macht den Memcached-Dienst ohne Authentifizierung über das Internet erreichbar, wodurch Angreifer Benutzersitzungen manipulieren und Administrator-Konten übernehmen können.
Docker Engine OS & Plattform Hoch 06.06.2026
CVE-2026-28479 Quelle
Eine Schwachstelle in OpenClaw ermöglicht es Angreifern, durch SHA-1-Kollisionen den Cache zu manipulieren, wodurch Sandbox-Konfigurationen vertauscht werden können und unsichere Zustände wiederverwendet werden.
Docker Engine OS & Plattform Hoch 06.06.2026
CVE-2025-15558 Quelle
Docker CLI für Windows sucht Plugin-Dateien in einem Verzeichnis, das standardmäßig nicht existiert, wodurch Angreifer mit geringen Rechten schädliche Plugins platzieren können, die bei der Nutzung von Docker ausgeführt werden und Rechte-Erweiterung ermöglichen.
Docker Engine OS & Plattform Hoch 06.06.2026
CVE-2026-28406 Quelle
Ein Fehler im kaniko Container-Build-Tool ermöglicht es Angreifern, Dateien außerhalb des vorgesehenen Verzeichnisses zu schreiben, was in bestimmten Umgebungen zur Codeausführung führen kann.
Docker Engine OS & Plattform Hoch 06.06.2026
CVE-2026-28400 Quelle
Docker Model Runner hat eine Schwachstelle, die es Angreifern ermöglicht, beliebige Dateien zu überschreiben oder zu erstellen, ohne sich authentifizieren zu müssen. Dies kann zur Zerstörung aller Docker-Container und -Daten führen oder in bestimmten Fällen sogar Container-Ausbrüche ermöglichen.
Docker Engine OS & Plattform Hoch 06.06.2026
CVE-2026-28355 Quelle
Eine Schwachstelle in Canarytokens ermöglicht es Angreifern, schädlichen JavaScript-Code in PWA-Token einzuschleusen, der ausgeführt wird, wenn jemand die Installationsseite besucht, jedoch keine sensiblen Daten preisgegeben werden.
Docker Engine OS & Plattform Niedrig 06.06.2026
CVE-2026-27734 Quelle
Eine Schwachstelle in der Beszel Server-Monitoring-Plattform ermöglicht es angemeldeten Benutzern, durch manipulierte Parameter auf beliebige Docker-API-Endpunkte zuzugreifen und sensible Infrastrukturdaten einzusehen.
Docker Engine OS & Plattform Mittel 06.06.2026
CVE-2026-27899 Quelle
Eine Schwachstelle in WireGuard Portal ermöglicht es normalen Benutzern, sich selbst Administrator-Rechte zu geben, indem sie ihre Profildaten mit einem speziellen Parameter ändern.
Docker Engine OS & Plattform Hoch 06.06.2026
CVE-2026-27208 Quelle
Eine Sicherheitslücke in einem API-Gateway-Deployment-Tool ermöglicht es Angreifern, beliebige Befehle mit Root-Rechten auszuführen und möglicherweise aus dem Container auszubrechen, um die zugrundeliegende Infrastruktur zu kompromittieren.
Docker Engine OS & Plattform Kritisch 06.06.2026
CVE-2026-2664 Quelle
Eine Schwachstelle im grpcfuse-Kernelmodul von Docker Desktop ermöglicht es lokalen Angreifern, durch Schreibzugriffe auf bestimmte Systemdateien Speicher außerhalb der vorgesehenen Grenzen zu lesen und dadurch unbestimmte Schäden zu verursachen.
Docker Engine OS & Plattform Hoch 06.06.2026
CVE-2026-27466 Quelle
BigBlueButton-Software enthält fehlerhafte Dokumentation, die Administratoren dazu anleitet, einen Virenscanner-Service unsicher zu konfigurieren, wodurch Angreifer den Server überlasten oder zum Absturz bringen können.
Docker Engine OS & Plattform Hoch 06.06.2026
CVE-2026-27007 Quelle
Eine Schwachstelle in OpenClaw (nicht Docker Engine) führt dazu, dass Änderungen in der Reihenfolge von Konfigurationseinstellungen nicht erkannt werden, wodurch veraltete Container weiterverwendet werden könnten.
Docker Engine OS & Plattform Niedrig 06.06.2026
CVE-2026-27002 Quelle
Eine Schwachstelle in OpenClaw (einem KI-Assistenten) ermöglicht es Angreifern, gefährliche Docker-Einstellungen zu injizieren, wodurch Container aus ihrer Sandbox ausbrechen und auf das Host-System zugreifen können.
Docker Engine OS & Plattform Kritisch 06.06.2026
CVE-2026-26189 Quelle
Eine Sicherheitslücke in Trivy Action (GitHub-Tool zum Scannen von Docker-Images) ermöglicht es Angreifern, beliebige Befehle auszuführen, wenn benutzerkontrollierte Eingaben unsachgemäß verarbeitet werden.
Docker Engine OS & Plattform Mittel 06.06.2026
CVE-2026-2733 Quelle
Eine Schwachstelle in Keycloak ermöglicht es, dass deaktivierte Docker-Registry-Clients weiterhin Authentifizierungstoken erhalten können, wodurch administrative Kontrollen umgangen und unbeabsichtigter Zugriff auf Container-Registry-Ressourcen ermöglicht wird.
Docker Engine OS & Plattform Niedrig 06.06.2026
CVE-2026-26217 Quelle
Eine Sicherheitslücke in Crawl4AI vor Version 0.8.0 ermöglicht es Angreifern, beliebige Dateien vom Server zu lesen, indem sie spezielle URLs an bestimmte Endpunkte senden und so sensible Daten wie Passwörter oder API-Schlüssel stehlen können.
Docker Engine OS & Plattform Hoch 06.06.2026
CVE-2026-26216 Quelle
Eine Schwachstelle in Crawl4AI (nicht Docker Engine) ermöglicht es Angreifern, beliebigen Python-Code über eine Web-Schnittstelle auszuführen, was zur vollständigen Übernahme des Servers führen kann.
Docker Engine OS & Plattform Kritisch 06.06.2026
CVE-2026-24851 Quelle
OpenFGA, eine Autorisierungs-Engine, hat in den Versionen 1.8.5 bis 1.11.2 einen Fehler bei der Durchsetzung von Zugriffsrichtlinien, wodurch unter bestimmten Bedingungen falsche Berechtigungsprüfungen auftreten können.
Docker Engine OS & Plattform Hoch 06.06.2026
CVE-2025-5088 Quelle
Eine Schwachstelle in Redis ermöglicht es authentifizierten Angreifern, vollständigen Root-Zugriff auf alle Server in einem CVX-Cluster zu erlangen, wenn sie Netzwerkzugang und das Redis-Passwort besitzen.
Redis OS & Plattform Hoch 06.06.2026
CVE-2026-45679 Quelle
Eine Schwachstelle in der OpenTelemetry eBPF Instrumentierung für Redis führt dazu, dass Fehlermeldungen ungefiltert in Telemetrie-Systeme übertragen werden, wodurch vertrauliche Daten oder von Angreifern kontrollierte Inhalte preisgegeben werden können.
Redis OS & Plattform Mittel 06.06.2026
CVE-2026-46424 Quelle
In der Budibase Low-Code-Plattform werden Benutzerberechtigungen nach dem Entziehen von Rollen nicht sofort aus dem Redis-Cache entfernt, wodurch Nutzer bis zu einer Stunde lang weiterhin auf Funktionen zugreifen können, für die sie keine Berechtigung mehr haben.
Redis OS & Plattform Mittel 06.06.2026
CVE-2024-11399 Quelle
Eine Schwachstelle in der Redis-Server-Komponente von Synology BeeDrive für Desktop ermöglicht es lokalen Benutzern, durch Zugriff auf bestimmte Dateien oder Verzeichnisse Denial-of-Service-Angriffe durchzuführen und den Dienst zum Absturz zu bringen.
Redis OS & Plattform Mittel 06.06.2026
CVE-2026-48847 Quelle
Eine Schwachstelle in Roundcube Webmail ermöglicht es Angreifern, beliebige Dateien zu löschen, ohne sich anzumelden, indem sie Session-Daten in Redis oder Memcache manipulieren.
Redis OS & Plattform Niedrig 06.06.2026
CVE-2026-9357 Quelle Redis OS & Plattform Niedrig 06.06.2026
CVE-2026-48172 Quelle
Eine Sicherheitslücke im LiteSpeed User-End cPanel Plugin ermöglicht es Angreifern, ihre Berechtigungen zu erweitern und möglicherweise vollständige Systemkontrolle zu erlangen, was bereits aktiv ausgenutzt wurde.
Redis OS & Plattform Kritisch 06.06.2026
CVE-2026-33233 Quelle
AutoGPT, eine KI-Workflow-Plattform, deserialisiert unsicher Daten aus dem Redis-Cache ohne Integritätsprüfungen. Angreifer können durch Manipulation des Cache beliebigen Code ausführen.
Redis OS & Plattform Hoch 06.06.2026
CVE-2026-44552 Quelle
Eine Schwachstelle in Open WebUI vor Version 0.9.0 führt dazu, dass bei gemeinsam genutzten Redis-Datenbanken die Konfigurationen verschiedener Instanzen sich gegenseitig überschreiben, wodurch Nutzer falsche Server-Einstellungen erhalten können.
Redis OS & Plattform Hoch 06.06.2026
CVE-2026-42586 Quelle
Eine Schwachstelle in der Netty-Bibliothek ermöglicht es Angreifern, schädliche Redis-Befehle einzuschleusen, indem sie spezielle Steuerzeichen in Nachrichten verwenden, die nicht ordnungsgemäß gefiltert werden.
Redis OS & Plattform Mittel 06.06.2026
CVE-2026-42865 Quelle
In der E-Mail-Software Inbox Zero können durch einen Fehler in der Redis-Implementierung E-Mail-Thread-Ereignisse eines Nutzers fälschlicherweise an einen anderen angemeldeten Nutzer weitergeleitet werden, was zu unberechtigtem Datenzugriff führt.
Redis OS & Plattform Mittel 06.06.2026
CVE-2026-25589 Quelle
Eine Schwachstelle im RedisBloom-Modul für Redis ermöglicht es authentifizierten Angreifern, durch manipulierte Daten im RESTORE-Befehl Speicherfehler auszulösen und möglicherweise schädlichen Code auszuführen.
betrifft: <2.8.20
Redis OS & Plattform Hoch 06.06.2026
CVE-2026-25588 Quelle
Eine Schwachstelle im RedisTimeSeries-Modul für Redis ermöglicht es authentifizierten Angreifern, durch manipulierte Daten im RESTORE-Befehl Speicherfehler auszulösen und möglicherweise schädlichen Code auszuführen.
betrifft: <1.12.14
Redis OS & Plattform Hoch 06.06.2026
CVE-2026-25243 Quelle
Redis-Datenbank hat eine Schwachstelle im RESTORE-Befehl, der eingehende Daten nicht richtig überprüft. Angreifer mit Zugriff können schädliche Daten senden und dadurch möglicherweise beliebigen Code auf dem Server ausführen.
betrifft: <8.6.3
Redis OS & Plattform Hoch 06.06.2026
CVE-2026-23631 Quelle
Redis-Datenbank hat eine Schwachstelle in der Lua-Skript-Funktion, die es angemeldeten Angreifern ermöglicht, Schadcode auf Replik-Servern auszuführen, wenn bestimmte Schreibrechte aktiviert sind.
betrifft: <8.6.3
Redis OS & Plattform Hoch 06.06.2026
CVE-2026-23479 Quelle
Redis-Server Versionen 7.2.0 bis 8.6.3 haben einen Speicherfehler beim Verarbeiten blockierter Befehle, der es authentifizierten Angreifern ermöglicht, schädlichen Code auf dem Server auszuführen.
betrifft: ≥7.2.0 <8.6.3
Redis OS & Plattform Hoch 06.06.2026
CVE-2026-42088 Quelle
Eine Schwachstelle in OpenC3 COSMOS ermöglicht es Nutzern mit Skript-Berechtigung, über speziell erstellte Skripte administrative Aktionen durchzuführen, einschließlich des Lesens von Geheimnissen aus der Redis-Datenbank und der Änderung von Systemeinstellungen.
Redis OS & Plattform Kritisch 06.06.2026
CVE-2026-42472 Quelle
Eine kritische Schwachstelle im MixPHP Framework ermöglicht es Angreifern, schädlichen Code auszuführen, indem sie manipulierte Daten in Redis-Sessions oder Cache-Speicher einschleusen, die dann unsicher deserialisiert werden.
Redis OS & Plattform Kritisch 06.06.2026
CVE-2026-40872 Quelle
Eine Sicherheitslücke in der E-Mail-Software mailcow ermöglicht es Angreifern, schädlichen Code in Admin-Protokolle einzuschleusen, der ausgeführt wird, wenn Administratoren diese Logs betrachten.
Redis OS & Plattform Kritisch 06.06.2026
CVE-2026-35172 Quelle
Eine Schwachstelle in der Distribution-Software ermöglicht es, gelöschte Container-Inhalte wieder zugänglich zu machen, wenn Redis-Cache und Löschfunktion aktiviert sind.
Redis OS & Plattform Hoch 06.06.2026