35.091 Einträge 2.250 Quellen 5 Verticals Letzter Sync vor 7 Minuten Veröffentlicht
Dashboard/Security
Sicherheit

Security

Alle getrackten CVEs und Security-Advisories — wahlweise nach Datum oder Schweregrad sortiert. Jeder Eintrag verlinkt die offizielle Quelle. Die Klartext-Erklärungen sind automatisch erzeugt — maßgeblich bleibt die Quelle.

Sortierung: Neueste Schweregrad
CVE / GHSAItemVerticalSeverityDatum
CVE-2026-28381 Quelle Grafana OS & Plattform Kritisch 24.06.2026
CVE-2026-6575 Quelle
betrifft: ≥18.0 <18.4
PostgreSQL OS & Plattform Mittel 24.06.2026
CVE-2026-6479 Quelle
betrifft: <14.23; ≥15.0 <15.18; ≥16.0 <16.14; ≥17.0 <17.10; ≥18.0 <18.4
PostgreSQL OS & Plattform Hoch 24.06.2026
CVE-2026-54318 Quelle
betrifft: <2026.5.3
Home Assistant Self-Hosted Apps Hoch 24.06.2026
CVE-2026-54317 Quelle
betrifft: <2026.6.0
Home Assistant Self-Hosted Apps Hoch 24.06.2026
CVE-2026-55667 Quelle File Browser Self-Hosted Apps Hoch 23.06.2026
CVE-2026-22874 Quelle Gitea Self-Hosted Apps Kritisch 21.06.2026
CVE-2026-20896 Quelle Gitea Self-Hosted Apps Kritisch 21.06.2026
CVE-2026-28740 Quelle Gitea Self-Hosted Apps Hoch 21.06.2026
CVE-2026-27775 Quelle Gitea Self-Hosted Apps Hoch 21.06.2026
CVE-2026-20779 Quelle Gitea Self-Hosted Apps Hoch 21.06.2026
CVE-2026-25038 Quelle Gitea Self-Hosted Apps Mittel 21.06.2026
CVE-2026-24451 Quelle Gitea Self-Hosted Apps Hoch 21.06.2026
CVE-2026-27761 Quelle Gitea Self-Hosted Apps Mittel 21.06.2026
CVE-2026-59966 Quelle Tandoor Recipes Self-Hosted Apps Hoch 21.06.2026
CVE-2026-59963 Quelle Tandoor Recipes Self-Hosted Apps Hoch 21.06.2026
CVE-2026-59962 Quelle Tandoor Recipes Self-Hosted Apps Mittel 21.06.2026
CVE-2026-59970 Quelle Tandoor Recipes Self-Hosted Apps Hoch 21.06.2026
CVE-2026-59967 Quelle Tandoor Recipes Self-Hosted Apps Mittel 21.06.2026
GHSA-rjvx-x5h2-6px5 Quelle Gitea Self-Hosted Apps Hoch 21.06.2026
CVE-2026-27878 Quelle Grafana OS & Plattform Mittel 20.06.2026
CVE-2026-47847 Quelle MariaDB OS & Plattform Mittel 20.06.2026
CVE-2026-54762 Quelle Traefik OS & Plattform Mittel 19.06.2026
CVE-2026-47262 Quelle containerd OS & Plattform Mittel 19.06.2026
CVE-2026-53489 Quelle containerd OS & Plattform Hoch 19.06.2026
CVE-2026-50195 Quelle containerd OS & Plattform Kritisch 19.06.2026
CVE-2026-53488 Quelle containerd OS & Plattform Kritisch 19.06.2026
CVE-2026-53492 Quelle containerd OS & Plattform Kritisch 19.06.2026
GHSA-q7j3-v8qv-22vq Quelle OpenTofu OS & Plattform Hoch 18.06.2026
CVE-2026-54317 Quelle Home Assistant Core Self-Hosted Apps Hoch 18.06.2026
CVE-2026-54318 Quelle Home Assistant Core Self-Hosted Apps Hoch 17.06.2026
CVE-2026-25779 Quelle
Eine Schwachstelle in Gitea ermöglicht es Angreifern, Nutzer nach der Anmeldung auf externe Webseiten umzuleiten, indem sie spezielle Zeichen im redirect_to-Parameter verwenden, was zu Phishing-Angriffen führen kann.
Gitea Self-Hosted Apps Mittel 14.06.2026
CVE-2026-22555 Quelle
Eine Sicherheitslücke in Gitea ermöglicht es Benutzern mit nur Lesezugriff in einer Organisation, über die API Repositories zu erstellen, obwohl ihnen diese Berechtigung fehlt, und dadurch alle CI/CD-Geheimnisse der Organisation zu stehlen.
Gitea Self-Hosted Apps Hoch 14.06.2026
CVE-2026-28737 Quelle
Gitea's 3D-Dateibetrachter hat eine Sicherheitslücke, die es Angreifern ermöglicht, schädlichen JavaScript-Code über manipulierte .gltf-Dateien einzuschleusen, der dann bei jedem Nutzer ausgeführt wird, der die Datei betrachtet.
Gitea Self-Hosted Apps Hoch 14.06.2026
CVE-2026-24791 Quelle
Eine Schwachstelle in Gitea ermöglicht es Angreifern mit 'public-only' API-Tokens, auf private Benutzerdaten zuzugreifen und diese zu ändern, obwohl diese Tokens eigentlich nur öffentliche Informationen abrufen dürfen.
Gitea Self-Hosted Apps Hoch 14.06.2026
CVE-2026-6428 Quelle
Eine SQL-Injection-Schwachstelle in der Koha-Bibliothekssoftware ermöglicht es authentifizierten Mitarbeitern mit Berichtszugriff, beliebige Daten aus der Anwendungsdatenbank zu lesen, einschließlich Passwort-Hashes und persönlicher Informationen.
MariaDB OS & Plattform Hoch 13.06.2026
CVE-2026-11769 Quelle
Eine Schwachstelle im Grafana Operator ermöglicht es böswilligen Nutzern, durch das Erstellen spezieller Dashboard-Ressourcen den Kubernetes-Service-Account-Token des Operators zu stehlen und damit erweiterte Berechtigungen zu erlangen.
betrifft: <5.24.0
Grafana OS & Plattform Hoch 13.06.2026
CVE-2026-48165 Quelle
Eine Sicherheitslücke in der MariaDB-Datenbanksoftware ermöglicht es privilegierten Benutzern, über bestimmte Systemvariablen Befehle auf dem Server auszuführen. Dies kann zur vollständigen Kompromittierung des Datenbanksystems führen.
betrifft: ≥10.6.1 <10.6.27; ≥10.11.1 <10.11.18; ≥11.4.1 <11.4.12; ≥11.8.1 <11.8.8; =12.3.1
MariaDB OS & Plattform Hoch 12.06.2026
CVE-2026-48163 Quelle
Eine Schwachstelle in MariaDB-Datenbankservern ermöglicht es böswilligen Knoten, beliebige Systembefehle auf anderen Servern auszuführen, wenn diese sich einem Datenbankcluster anschließen.
betrifft: ≥10.6.1 <10.6.27; ≥10.11.1 <10.11.18; ≥11.4.1 <11.4.12; ≥11.8.1 <11.8.8; =12.3.1
MariaDB OS & Plattform Hoch 12.06.2026
CVE-2026-44173 Quelle
MariaDB-Datenbankserver prüfte in bestimmten Versionen nicht korrekt die Dateiberechtigungen, wodurch Benutzer ohne entsprechende Rechte Daten in Dateien exportieren konnten. Dies ermöglicht unbefugten Zugriff auf sensible Datenbankinhalte.
betrifft: ≥10.6.1 <10.6.26; ≥10.11.1 <10.11.17; ≥11.4.1 <11.4.11; ≥11.8.1 <11.8.7; =12.3.1
MariaDB OS & Plattform Mittel 12.06.2026
CVE-2026-44172 Quelle
Eine Schwachstelle in MariaDB-Versionen 3.3.18 und 3.4.8 ermöglicht SQL-Injection-Angriffe trotz Verwendung der Sicherheitsfunktion mysql_real_escape_string() bei der big5-Zeichenkodierung.
betrifft: =3.3.18; =3.4.8
MariaDB OS & Plattform Kritisch 12.06.2026
CVE-2026-44171 Quelle
Eine Schwachstelle im MariaDB-Backup-Tool mbstream ermöglicht es Angreifern, durch speziell präparierte Archive Dateien außerhalb des vorgesehenen Zielordners zu erstellen, was zu unbefugtem Dateizugriff führen kann.
betrifft: ≥10.6.1 <10.6.26; ≥10.11.1 <10.11.17; ≥11.4.1 <11.4.11; ≥11.8.1 <11.8.7; =12.3.1
MariaDB OS & Plattform Mittel 12.06.2026
CVE-2026-44170 Quelle
Eine Schwachstelle in MariaDB auf Windows-Systemen ermöglicht es Benutzern, Systembefehle auszuführen, wenn die CONNECT-Engine mit REST-Unterstützung aktiviert ist, da HTTP-Attribute unsicher verarbeitet werden.
betrifft: ≥10.6.1 <10.6.26; ≥10.11.1 <10.11.17; ≥11.4.1 <11.4.11; ≥11.8.1 <11.8.7; =12.3.1
MariaDB OS & Plattform Kritisch 12.06.2026
CVE-2026-44169 Quelle
In bestimmten MariaDB-Versionen können Benutzer mit Ausführungsrechten für gespeicherte Routinen deren Quellcode einsehen, obwohl ihnen die entsprechende Berechtigung fehlt.
betrifft: ≥11.4.1 <11.4.11; ≥11.8.1 <11.8.7; =12.3.1
MariaDB OS & Plattform Mittel 12.06.2026
CVE-2026-44168 Quelle
Eine Sicherheitslücke in der MariaDB-Datenbanksoftware ermöglicht es böswilligen Clients, beliebige Systembefehle auf dem Server auszuführen, indem sie ungeprüfte Parameter während der Datensynchronisation senden.
betrifft: ≥10.6.1 <10.6.26; ≥10.11.1 <10.11.17; ≥11.4.1 <11.4.11; ≥11.8.1 <11.8.7; =12.3.1
MariaDB OS & Plattform Hoch 12.06.2026
GHSA-22w5-2fxg-vrwx Quelle
OpenTofu, ein Infrastructure-as-Code-Tool, kann durch bösartige Server zu hoher CPU-Auslastung gebracht werden, was zu Denial-of-Service führt. Dies betrifft die Verarbeitung von HTTP-Antworten und TLS-Zertifikaten über Go-Bibliotheken.
OpenTofu OS & Plattform Niedrig 12.06.2026
CVE-2026-40873 Quelle
Eine Sicherheitslücke in der E-Mail-Software mailcow ermöglicht es Angreifern, schädlichen Code in Administrator-Browsern auszuführen, indem sie E-Mails mit speziell benannten Anhängen versenden, wodurch Admin-Konten übernommen werden können.
Docker Engine OS & Plattform Hoch 12.06.2026
CVE-2026-40872 Quelle
Eine Sicherheitslücke in mailcow (einer E-Mail-Software) ermöglicht es Angreifern, schädlichen Code in Admin-Protokolle einzuschleusen, der ausgeführt wird, wenn Administratoren diese Logs betrachten.
Docker Engine OS & Plattform Kritisch 12.06.2026
CVE-2026-50011 Quelle
Eine Schwachstelle im Netty-Framework ermöglicht es Angreifern, durch manipulierte Redis-Nachrichten mit falschen Array-Größenangaben übermäßig viel Arbeitsspeicher zu reservieren und so Denial-of-Service-Angriffe zu verursachen.
Redis OS & Plattform Hoch 12.06.2026
CVE-2026-48006 Quelle
Eine Schwachstelle im Netty-Framework führt zu einem Speicherleck, wenn Redis-Pipeline-Verbindungen vorzeitig geschlossen werden. Dies kann durch wiederholte Verbindungsabbrüche den gesamten Speicherpool erschöpfen und alle Netzwerkkanäle zum Ausfall bringen.
Redis OS & Plattform Hoch 12.06.2026