35.209 Einträge 2.250 Quellen 5 Verticals Letzter Sync vor 2 Minuten Veröffentlicht
Dashboard/Security
Sicherheit

Security

Alle getrackten CVEs und Security-Advisories — wahlweise nach Datum oder Schweregrad sortiert. Jeder Eintrag verlinkt die offizielle Quelle. Die Klartext-Erklärungen sind automatisch erzeugt — maßgeblich bleibt die Quelle.

Sortierung: Neueste Schweregrad
CVE / GHSAItemVerticalSeverityDatum
CVE-2026-30851 Quelle
Ein Fehler in Caddys forward_auth-Funktion ermöglicht es Angreifern, Identitäts-Header zu manipulieren und dadurch höhere Berechtigungen zu erlangen, wenn der Authentifizierungsdienst bestimmte Header nicht zurückgibt.
Caddy OS & Plattform Hoch 06.06.2026
GHSA-gx7w-56w6-g48x Quelle
Caddy's Remote-Admin-Zugriffskontrolle prüft Pfadberechtigungen mit einfachem Präfix-Matching, wodurch Clients mit Berechtigung für '/pki/ca/prod' auch auf ähnliche Pfade wie '/pki/ca/prod-backup' zugreifen können und somit Autorisierungsrichtlinien umgehen.
Caddy OS & Plattform Mittel 06.06.2026
CVE-2026-45692 Quelle
Ein Autorisierungsfehler in Caddy's Admin-API ermöglicht es Clients, auf andere Array-Elemente zuzugreifen als erlaubt, da die Autorisierung String-Präfix-Matching verwendet, während die Pfad-Traversierung numerische Array-Indizes parst.
Caddy OS & Plattform Mittel 06.06.2026
GHSA-wwhq-w58m-w29c Quelle
Eine Sicherheitslücke im Caddy-Webserver ermöglicht es Angreifern, über manipulierte HTTP-Header Umgebungsvariablen und Dateien vom Server auszulesen, wodurch Geheimnisse wie API-Schlüssel oder Passwörter preisgegeben werden können.
Caddy OS & Plattform Hoch 06.06.2026
CVE-2026-45135 Quelle
Ein Fehler in Caddys FastCGI-Komponente führt dazu, dass Dateien ohne .php-Endung fälschlicherweise als PHP-Skripte behandelt werden, wenn der Pfad bestimmte Unicode-Zeichen enthält, was bei hochgeladenen Dateien zu Codeausführung führen kann.
Caddy OS & Plattform Hoch 06.06.2026
CVE-2025-32431 Quelle
Traefik-Proxy hat eine Schwachstelle bei der Pfad-basierten Weiterleitung von Anfragen. Angreifer können durch URLs mit '/../' Sicherheitsmiddleware umgehen und auf unberechtigte Backend-Services zugreifen.
Traefik OS & Plattform Hoch 06.06.2026
CVE-2025-22868 Quelle
Eine Sicherheitslücke in der oauth2/jws-Bibliothek von Traefik Version 2.11.22 wurde entdeckt, die ein hohes Sicherheitsrisiko darstellt.
Traefik OS & Plattform Hoch 06.06.2026
CVE-2025-22871 Quelle
Eine Schwachstelle in der Go-Programmiersprache ermöglicht HTTP-Request-Smuggling durch fehlerhafte Verarbeitung von Chunk-Daten, was Angreifer nutzen können, um Anfragen zu manipulieren und Sicherheitskontrollen in Traefik-Proxys zu umgehen.
Traefik OS & Plattform Kritisch 06.06.2026
CVE-2025-47952 Quelle
Traefik-Proxy hat eine Schwachstelle bei der Pfad-basierten Weiterleitung, die es Angreifern ermöglicht, durch URL-kodierte Pfad-Traversierung auf geschützte Backend-Services zuzugreifen und dabei Sicherheits-Middleware zu umgehen.
Traefik OS & Plattform Niedrig 06.06.2026
CVE-2025-54386 Quelle
Eine Sicherheitslücke in Traefiks WASM-Plugin-Installation ermöglicht es Angreifern, durch manipulierte ZIP-Archive beliebige Dateien auf dem System zu überschreiben und möglicherweise Code auszuführen.
Traefik OS & Plattform Hoch 06.06.2026
CVE-2025-66490 Quelle
Traefik, ein Web-Proxy, hat eine Schwachstelle bei der Pfad-Verarbeitung, die es Angreifern ermöglicht, Sicherheitsmiddleware zu umgehen, indem sie URL-kodierte Zeichen in Anfragepfaden verwenden und so auf geschützte Bereiche zugreifen können.
Traefik OS & Plattform Hoch 06.06.2026
CVE-2025-66491 Quelle
Traefik's NGINX-Provider kehrt die Bedeutung einer Sicherheitseinstellung um, wodurch TLS-Zertifikatsprüfungen deaktiviert werden, wenn Administratoren glauben, sie seien aktiviert, was Man-in-the-Middle-Angriffe auf HTTPS-Verbindungen ermöglicht.
Traefik OS & Plattform Mittel 06.06.2026
CVE-2026-22045 Quelle
Traefik-Webserver hat eine Schwachstelle in der automatischen TLS-Zertifikatsgenerierung, bei der Angreifer durch unvollständige Verbindungen Systemressourcen dauerhaft blockieren und einen Denial-of-Service-Angriff verursachen können.
Traefik OS & Plattform Mittel 06.06.2026
CVE-2025-68121 Quelle
Eine Schwachstelle in der Traefik-Software betrifft die Verwaltung von HTTP/3-Verbindungen und wird als schwerwiegend eingestuft, wobei keine Umgehungslösungen verfügbar sind.
Traefik OS & Plattform Hoch 06.06.2026
CVE-2026-25949 Quelle
Eine Schwachstelle in Traefik ermöglicht es Angreifern, durch das Senden einer speziellen Postgres-Anfrage und anschließendes Blockieren Verbindungen dauerhaft offen zu halten, was zu einem Denial-of-Service-Angriff führt.
Traefik OS & Plattform Hoch 06.06.2026
CVE-2026-29054 Quelle
Traefik-Proxy hat eine Schwachstelle bei der Verarbeitung von HTTP-Headern, wodurch Angreifer wichtige Identitäts-Header wie X-Real-IP durch geschickte Groß-/Kleinschreibung entfernen können, was zu Authentifizierungs- und Autorisierungsumgehungen in nachgelagerten Diensten führen kann.
Traefik OS & Plattform Hoch 06.06.2026
CVE-2026-26999 Quelle
Ein Fehler in Traefik ermöglicht es Angreifern, TCP-Verbindungen dauerhaft offen zu halten, indem sie unvollständige TLS-Daten senden und dann stoppen, wodurch Systemressourcen erschöpft und die Verfügbarkeit aller Dienste beeinträchtigt werden kann.
Traefik OS & Plattform Hoch 06.06.2026
CVE-2026-26998 Quelle
Traefik-Proxy liest Antworten von Authentifizierungsservern ohne Größenbeschränkung in den Arbeitsspeicher, wodurch ein bösartiger Server durch große Antworten einen Speicherüberlauf verursachen und den Dienst zum Absturz bringen kann.
Traefik OS & Plattform Mittel 06.06.2026
CVE-2026-29777 Quelle
Eine Schwachstelle in Traefiks Kubernetes Gateway Provider ermöglicht es Angreifern mit Schreibzugriff auf HTTPRoute-Ressourcen, durch unvalidierte Header- oder Query-Parameter-Werte schädliche Regeln einzuschleusen und Traffic von anderen Hostnamen auf ihre eigenen Server umzuleiten.
Traefik OS & Plattform Mittel 06.06.2026
CVE-2026-27141 Quelle
Eine Sicherheitslücke in Traefik, einem Web-Proxy und Load Balancer, ermöglicht es Angreifern, das System zu kompromittieren oder den Dienst zu stören.
Traefik OS & Plattform Hoch 06.06.2026
CVE-2026-32595 Quelle
Traefik's BasicAuth-Middleware hat eine Timing-Schwachstelle, die es Angreifern ermöglicht, gültige Benutzernamen zu ermitteln, da die Antwortzeiten bei existierenden und nicht-existierenden Nutzern stark unterschiedlich sind.
Traefik OS & Plattform Mittel 06.06.2026
CVE-2026-32305 Quelle
Traefik hat eine Schwachstelle bei der TLS-Verarbeitung, bei der fragmentierte ClientHello-Pakete die SNI-Erkennung umgehen können, wodurch Angreifer die Mutual-TLS-Authentifizierung überspringen und auf geschützte Dienste zugreifen können.
Traefik OS & Plattform Hoch 06.06.2026
CVE-2026-32695 Quelle
Traefik's Kubernetes-Provider haben eine Schwachstelle, bei der Angreifer durch spezielle Zeichen in Hostnamen oder Headern die Routing-Regeln manipulieren können, um unbefugten Zugriff auf andere Services in Multi-Tenant-Umgebungen zu erlangen.
Traefik OS & Plattform Mittel 06.06.2026
CVE-2026-33433 Quelle
Ein Fehler in Traefiks Authentifizierungs-Middleware ermöglicht es angemeldeten Angreifern, sich als andere Benutzer auszugeben, wenn Header-Namen nicht in kanonischer Form konfiguriert sind. Backend-Systeme erhalten sowohl den manipulierten als auch den echten Header und lesen meist den gefälschten
Traefik OS & Plattform Mittel 06.06.2026
CVE-2026-33186 Quelle
Traefik-Proxy-Software hat eine Sicherheitslücke durch eine fehlerhafte gRPC-Go-Bibliothek, bei der Angreifer Autorisierungsregeln umgehen können, indem sie HTTP/2-Anfragen mit falsch formatierten Pfaden ohne führenden Schrägstrich senden.
Traefik OS & Plattform Hoch 06.06.2026
CVE-2026-40912 Quelle
Eine Schwachstelle in Traefiks StripPrefixRegex-Middleware ermöglicht es Angreifern, Authentifizierung zu umgehen, indem sie URL-kodierte Punkte in Pfaden verwenden, wodurch geschützte Inhalte ohne Anmeldedaten zugänglich werden.
Traefik OS & Plattform Hoch 06.06.2026
CVE-2026-35051 Quelle
Eine Schwachstelle in Traefiks ForwardAuth-Middleware ermöglicht es Angreifern, Authentifizierungskontrollen zu umgehen, indem sie den X-Forwarded-Prefix-Header manipulieren, wenn Traefik hinter einem vertrauenswürdigen Proxy läuft.
Traefik OS & Plattform Hoch 06.06.2026
CVE-2026-39858 Quelle
Traefik's Authentifizierungs-Middleware hat eine Schwachstelle, bei der Angreifer die Authentifizierung umgehen können, indem sie gefälschte Header mit Unterstrichen statt Bindestrichen verwenden, da nur Standard-Header-Namen bereinigt werden.
Traefik OS & Plattform Hoch 06.06.2026
CVE-2026-41263 Quelle
Traefik's BasicAuth-Middleware hat eine Timing-Schwachstelle, die es Angreifern ermöglicht, gültige Benutzernamen durch Messung der Antwortzeiten zu ermitteln, da ein fehlerhafter Code dazu führt, dass die Authentifizierung bei nicht existierenden Nutzern viel schneller fehlschlägt.
Traefik OS & Plattform Mittel 06.06.2026
CVE-2026-41181 Quelle
Traefik's Fehlerseiten-Middleware leitet versehentlich sensible Authentifizierungsdaten wie Authorization-Header und Cookies an separate Fehlerseiten-Services weiter, obwohl diese nur für den ursprünglichen Backend-Service bestimmt waren.
Traefik OS & Plattform Mittel 06.06.2026
CVE-2026-41174 Quelle
Traefik's Kubernetes-Provider umgeht fälschlicherweise Namespace-Isolation wenn Chain-Middleware verwendet wird, wodurch Angreifer mit CRD-Berechtigung in einem Namespace auf Middleware-Objekte aus anderen Namespaces zugreifen können.
Traefik OS & Plattform Mittel 06.06.2026
CVE-2026-44774 Quelle
Eine Schwachstelle in Traefiks Kubernetes Gateway API Provider ermöglicht es Nutzern mit HTTPRoute-Berechtigungen, unerlaubt auf die REST-Konfigurationsschnittstelle zuzugreifen und dadurch die Traefik-Konfiguration zu manipulieren, obwohl dies durch Sicherheitseinstellungen verhindert werden sollte
Traefik OS & Plattform Mittel 06.06.2026
CVE-2026-53622 Quelle
Eine Schwachstelle in Traefiks HTTP/3-Implementierung ermöglicht es Angreifern, die Authentifizierung mit Client-Zertifikaten zu umgehen, wenn Wildcard-Hostnamen oder unterschiedliche Groß-/Kleinschreibung verwendet werden, wodurch geschützte Backends ohne erforderliche Zertifikate erreicht werden k
Traefik OS & Plattform Hoch 06.06.2026
CVE-2026-48491 Quelle
Eine Sicherheitslücke in Traefik ermöglicht es Angreifern, die Authentifizierung mit Client-Zertifikaten zu umgehen, wenn Wildcard-Router mit strengeren TLS-Einstellungen konfiguriert sind, indem sie eine andere permissive SNI-Verbindung nutzen.
Traefik OS & Plattform Hoch 06.06.2026
CVE-2026-48020 Quelle
Eine Schwachstelle in Traefiks StripPrefix-Middleware ermöglicht es Angreifern, Authentifizierung zu umgehen, indem sie Pfade mit '..' verwenden, die nach dem Entfernen des Präfixes zu geschützten Backend-Pfaden normalisiert werden.
Traefik OS & Plattform Hoch 06.06.2026
CVE-2021-39226 Quelle
Eine kritische Sicherheitslücke in Grafana ermöglicht es Angreifern, ohne Authentifizierung auf Dashboard-Snapshots zuzugreifen und diese zu löschen, indem sie spezielle URL-Pfade verwenden.
Grafana OS & Plattform Kritisch 06.06.2026
CVE-2021-41174 Quelle
Eine Schwachstelle in Grafana ermöglicht es Angreifern, schädlichen JavaScript-Code über speziell präparierte URLs auszuführen, wenn Nutzer nicht angemeldet sind und bestimmte Seiten besuchen.
Grafana OS & Plattform Mittel 06.06.2026
CVE-2021-41244 Quelle
Eine Schwachstelle in Grafana ermöglichte es Administratoren einer Organisation, Benutzerrollen in anderen Organisationen zu verwalten, obwohl sie dort keine Berechtigung hatten. Dies betraf nur Installationen mit aktivierter Beta-Funktion für detaillierte Zugriffskontrolle.
Grafana OS & Plattform Kritisch 06.06.2026
CVE-2021-43798 Quelle
Grafana-Versionen 8.0.0-beta1 bis 8.3.0 enthalten eine Pfad-Traversal-Schwachstelle, die es Angreifern ermöglicht, über bestimmte Plugin-URLs auf lokale Dateien des Servers zuzugreifen.
Grafana OS & Plattform Hoch 06.06.2026
CVE-2021-43813 Quelle
Grafana-Anwendungen zwischen Version 5.0.0 und 8.3.1 enthalten eine Sicherheitslücke, die es angemeldeten Benutzern ermöglicht, bestimmte Markdown-Dateien über Pfad-Traversierung zu lesen.
Grafana OS & Plattform Mittel 06.06.2026
CVE-2021-43815 Quelle
Grafana enthält eine Sicherheitslücke, die es angemeldeten Benutzern ermöglicht, beliebige CSV-Dateien über Directory Traversal zu lesen, aber nur wenn die TestData DB-Datenquelle aktiviert ist.
Grafana OS & Plattform Mittel 06.06.2026
CVE-2022-21673 Quelle
Ein Fehler in Grafana ermöglicht es API-Token-Inhabern, auf Daten zuzugreifen, für die sie keine Berechtigung haben sollten, indem die OAuth-Identität des zuletzt angemeldeten Benutzers weitergeleitet wird.
Grafana OS & Plattform Mittel 06.06.2026
CVE-2022-21702 Quelle
Grafana-Versionen bis 8.3.4 enthalten eine Cross-Site-Scripting-Schwachstelle, bei der Angreifer über kompromittierte Datenquellen oder Plugins schädlichen HTML-Code einschleusen können. Authentifizierte Nutzer könnten durch speziell präparierte Links dazu gebracht werden, bösartigen Code auszuführe
Grafana OS & Plattform Mittel 06.06.2026
CVE-2022-21703 Quelle
Grafana-Dashboards sind anfällig für Cross-Site Request Forgery-Angriffe, bei denen Angreifer authentifizierte Benutzer dazu bringen können, ihnen hohe Berechtigungen zu gewähren. Alle Versionen ab 3.0-beta1 sind betroffen und ermöglichen Rechteerweiterung durch Täuschung von Administratoren.
Grafana OS & Plattform Mittel 06.06.2026
CVE-2022-21713 Quelle
Grafana-Versionen ab 5.0.0-beta1 haben eine Schwachstelle in der Teams-API, die es angemeldeten Angreifern ermöglicht, auf Teamdaten zuzugreifen, für die sie keine Berechtigung haben.
Grafana OS & Plattform Mittel 06.06.2026
CVE-2022-24812 Quelle
Eine Schwachstelle in Grafana Enterprise ermöglicht es Angreifern, höhere Berechtigungen zu erlangen, wenn die Beta-Funktion für feinkörnige Zugriffskontrolle aktiviert ist und mehrere API-Schlüssel mit unterschiedlichen Rollen verwendet werden.
Grafana OS & Plattform Hoch 06.06.2026
CVE-2022-29170 Quelle
Grafana Enterprise hat eine Schwachstelle, die es Angreifern ermöglicht, Netzwerkbeschränkungen für Datenquellen zu umgehen, indem sie HTTP-Weiterleitungen verwenden, um auf eigentlich gesperrte Server zuzugreifen.
Grafana OS & Plattform Mittel 06.06.2026
CVE-2022-31097 Quelle
Grafana-Versionen ab 8.0 enthalten eine gespeicherte Cross-Site-Scripting-Schwachstelle in der Unified Alerting-Funktion. Angreifer können damit ihre Berechtigungen von Editor auf Admin erweitern, indem sie authentifizierte Administratoren dazu bringen, auf einen präparierten Link zu klicken.
Grafana OS & Plattform Hoch 06.06.2026
CVE-2022-31107 Quelle
Eine Schwachstelle in Grafanas OAuth-Authentifizierung ermöglicht es böswilligen Benutzern, bestehende Benutzerkonten zu übernehmen. Alle Grafana-Versionen ab 5.3 sind betroffen und sollten sofort aktualisiert werden.
Grafana OS & Plattform Hoch 06.06.2026
CVE-2022-31123 Quelle
Eine Schwachstelle in Grafana ermöglicht es Angreifern, die Signaturprüfung von Plugins zu umgehen und schädliche Plugins zu installieren, obwohl unsignierte Plugins eigentlich blockiert werden sollten.
Grafana OS & Plattform Mittel 06.06.2026