Sicherheit
Security
Alle getrackten CVEs und Security-Advisories — wahlweise nach Datum oder Schweregrad sortiert. Jeder Eintrag verlinkt die offizielle Quelle. Die Klartext-Erklärungen sind automatisch erzeugt — maßgeblich bleibt die Quelle.
| CVE / GHSA | Item | Vertical | Severity | Datum |
|---|---|---|---|---|
| CVE-2026-28381 Quelle | Grafana | OS & Plattform | Kritisch | 24.06.2026 |
| CVE-2026-6575 Quelle betrifft: ≥18.0 <18.4 |
PostgreSQL | OS & Plattform | Mittel | 24.06.2026 |
| CVE-2026-6479 Quelle betrifft: <14.23; ≥15.0 <15.18; ≥16.0 <16.14; ≥17.0 <17.10; ≥18.0 <18.4 |
PostgreSQL | OS & Plattform | Hoch | 24.06.2026 |
| CVE-2026-54318 Quelle betrifft: <2026.5.3 |
Home Assistant | Self-Hosted Apps | Hoch | 24.06.2026 |
| CVE-2026-54317 Quelle betrifft: <2026.6.0 |
Home Assistant | Self-Hosted Apps | Hoch | 24.06.2026 |
| CVE-2026-55667 Quelle | File Browser | Self-Hosted Apps | Hoch | 23.06.2026 |
| CVE-2026-22874 Quelle | Gitea | Self-Hosted Apps | Kritisch | 21.06.2026 |
| CVE-2026-20896 Quelle | Gitea | Self-Hosted Apps | Kritisch | 21.06.2026 |
| CVE-2026-28740 Quelle | Gitea | Self-Hosted Apps | Hoch | 21.06.2026 |
| CVE-2026-27775 Quelle | Gitea | Self-Hosted Apps | Hoch | 21.06.2026 |
| CVE-2026-20779 Quelle | Gitea | Self-Hosted Apps | Hoch | 21.06.2026 |
| CVE-2026-25038 Quelle | Gitea | Self-Hosted Apps | Mittel | 21.06.2026 |
| CVE-2026-24451 Quelle | Gitea | Self-Hosted Apps | Hoch | 21.06.2026 |
| CVE-2026-27761 Quelle | Gitea | Self-Hosted Apps | Mittel | 21.06.2026 |
| CVE-2026-59966 Quelle | Tandoor Recipes | Self-Hosted Apps | Hoch | 21.06.2026 |
| CVE-2026-59963 Quelle | Tandoor Recipes | Self-Hosted Apps | Hoch | 21.06.2026 |
| CVE-2026-59962 Quelle | Tandoor Recipes | Self-Hosted Apps | Mittel | 21.06.2026 |
| CVE-2026-59970 Quelle | Tandoor Recipes | Self-Hosted Apps | Hoch | 21.06.2026 |
| CVE-2026-59967 Quelle | Tandoor Recipes | Self-Hosted Apps | Mittel | 21.06.2026 |
| GHSA-rjvx-x5h2-6px5 Quelle | Gitea | Self-Hosted Apps | Hoch | 21.06.2026 |
| CVE-2026-27878 Quelle | Grafana | OS & Plattform | Mittel | 20.06.2026 |
| CVE-2026-47847 Quelle | MariaDB | OS & Plattform | Mittel | 20.06.2026 |
| CVE-2026-54762 Quelle | Traefik | OS & Plattform | Mittel | 19.06.2026 |
| CVE-2026-47262 Quelle | containerd | OS & Plattform | Mittel | 19.06.2026 |
| CVE-2026-53489 Quelle | containerd | OS & Plattform | Hoch | 19.06.2026 |
| CVE-2026-50195 Quelle | containerd | OS & Plattform | Kritisch | 19.06.2026 |
| CVE-2026-53488 Quelle | containerd | OS & Plattform | Kritisch | 19.06.2026 |
| CVE-2026-53492 Quelle | containerd | OS & Plattform | Kritisch | 19.06.2026 |
| GHSA-q7j3-v8qv-22vq Quelle | OpenTofu | OS & Plattform | Hoch | 18.06.2026 |
| CVE-2026-54317 Quelle | Home Assistant Core | Self-Hosted Apps | Hoch | 18.06.2026 |
| CVE-2026-54318 Quelle | Home Assistant Core | Self-Hosted Apps | Hoch | 17.06.2026 |
| CVE-2026-25779 Quelle Eine Schwachstelle in Gitea ermöglicht es Angreifern, Nutzer nach der Anmeldung auf externe Webseiten umzuleiten, indem sie spezielle Zeichen im redirect_to-Parameter verwenden, was zu Phishing-Angriffen führen kann. |
Gitea | Self-Hosted Apps | Mittel | 14.06.2026 |
| CVE-2026-22555 Quelle Eine Sicherheitslücke in Gitea ermöglicht es Benutzern mit nur Lesezugriff in einer Organisation, über die API Repositories zu erstellen, obwohl ihnen diese Berechtigung fehlt, und dadurch alle CI/CD-Geheimnisse der Organisation zu stehlen. |
Gitea | Self-Hosted Apps | Hoch | 14.06.2026 |
| CVE-2026-28737 Quelle Gitea's 3D-Dateibetrachter hat eine Sicherheitslücke, die es Angreifern ermöglicht, schädlichen JavaScript-Code über manipulierte .gltf-Dateien einzuschleusen, der dann bei jedem Nutzer ausgeführt wird, der die Datei betrachtet. |
Gitea | Self-Hosted Apps | Hoch | 14.06.2026 |
| CVE-2026-24791 Quelle Eine Schwachstelle in Gitea ermöglicht es Angreifern mit 'public-only' API-Tokens, auf private Benutzerdaten zuzugreifen und diese zu ändern, obwohl diese Tokens eigentlich nur öffentliche Informationen abrufen dürfen. |
Gitea | Self-Hosted Apps | Hoch | 14.06.2026 |
| CVE-2026-6428 Quelle Eine SQL-Injection-Schwachstelle in der Koha-Bibliothekssoftware ermöglicht es authentifizierten Mitarbeitern mit Berichtszugriff, beliebige Daten aus der Anwendungsdatenbank zu lesen, einschließlich Passwort-Hashes und persönlicher Informationen. |
MariaDB | OS & Plattform | Hoch | 13.06.2026 |
| CVE-2026-11769 Quelle Eine Schwachstelle im Grafana Operator ermöglicht es böswilligen Nutzern, durch das Erstellen spezieller Dashboard-Ressourcen den Kubernetes-Service-Account-Token des Operators zu stehlen und damit erweiterte Berechtigungen zu erlangen. betrifft: <5.24.0 |
Grafana | OS & Plattform | Hoch | 13.06.2026 |
| CVE-2026-48165 Quelle Eine Sicherheitslücke in der MariaDB-Datenbanksoftware ermöglicht es privilegierten Benutzern, über bestimmte Systemvariablen Befehle auf dem Server auszuführen. Dies kann zur vollständigen Kompromittierung des Datenbanksystems führen. betrifft: ≥10.6.1 <10.6.27; ≥10.11.1 <10.11.18; ≥11.4.1 <11.4.12; ≥11.8.1 <11.8.8; =12.3.1 |
MariaDB | OS & Plattform | Hoch | 12.06.2026 |
| CVE-2026-48163 Quelle Eine Schwachstelle in MariaDB-Datenbankservern ermöglicht es böswilligen Knoten, beliebige Systembefehle auf anderen Servern auszuführen, wenn diese sich einem Datenbankcluster anschließen. betrifft: ≥10.6.1 <10.6.27; ≥10.11.1 <10.11.18; ≥11.4.1 <11.4.12; ≥11.8.1 <11.8.8; =12.3.1 |
MariaDB | OS & Plattform | Hoch | 12.06.2026 |
| CVE-2026-44173 Quelle MariaDB-Datenbankserver prüfte in bestimmten Versionen nicht korrekt die Dateiberechtigungen, wodurch Benutzer ohne entsprechende Rechte Daten in Dateien exportieren konnten. Dies ermöglicht unbefugten Zugriff auf sensible Datenbankinhalte. betrifft: ≥10.6.1 <10.6.26; ≥10.11.1 <10.11.17; ≥11.4.1 <11.4.11; ≥11.8.1 <11.8.7; =12.3.1 |
MariaDB | OS & Plattform | Mittel | 12.06.2026 |
| CVE-2026-44172 Quelle Eine Schwachstelle in MariaDB-Versionen 3.3.18 und 3.4.8 ermöglicht SQL-Injection-Angriffe trotz Verwendung der Sicherheitsfunktion mysql_real_escape_string() bei der big5-Zeichenkodierung. betrifft: =3.3.18; =3.4.8 |
MariaDB | OS & Plattform | Kritisch | 12.06.2026 |
| CVE-2026-44171 Quelle Eine Schwachstelle im MariaDB-Backup-Tool mbstream ermöglicht es Angreifern, durch speziell präparierte Archive Dateien außerhalb des vorgesehenen Zielordners zu erstellen, was zu unbefugtem Dateizugriff führen kann. betrifft: ≥10.6.1 <10.6.26; ≥10.11.1 <10.11.17; ≥11.4.1 <11.4.11; ≥11.8.1 <11.8.7; =12.3.1 |
MariaDB | OS & Plattform | Mittel | 12.06.2026 |
| CVE-2026-44170 Quelle Eine Schwachstelle in MariaDB auf Windows-Systemen ermöglicht es Benutzern, Systembefehle auszuführen, wenn die CONNECT-Engine mit REST-Unterstützung aktiviert ist, da HTTP-Attribute unsicher verarbeitet werden. betrifft: ≥10.6.1 <10.6.26; ≥10.11.1 <10.11.17; ≥11.4.1 <11.4.11; ≥11.8.1 <11.8.7; =12.3.1 |
MariaDB | OS & Plattform | Kritisch | 12.06.2026 |
| CVE-2026-44169 Quelle In bestimmten MariaDB-Versionen können Benutzer mit Ausführungsrechten für gespeicherte Routinen deren Quellcode einsehen, obwohl ihnen die entsprechende Berechtigung fehlt. betrifft: ≥11.4.1 <11.4.11; ≥11.8.1 <11.8.7; =12.3.1 |
MariaDB | OS & Plattform | Mittel | 12.06.2026 |
| CVE-2026-44168 Quelle Eine Sicherheitslücke in der MariaDB-Datenbanksoftware ermöglicht es böswilligen Clients, beliebige Systembefehle auf dem Server auszuführen, indem sie ungeprüfte Parameter während der Datensynchronisation senden. betrifft: ≥10.6.1 <10.6.26; ≥10.11.1 <10.11.17; ≥11.4.1 <11.4.11; ≥11.8.1 <11.8.7; =12.3.1 |
MariaDB | OS & Plattform | Hoch | 12.06.2026 |
| GHSA-22w5-2fxg-vrwx Quelle OpenTofu, ein Infrastructure-as-Code-Tool, kann durch bösartige Server zu hoher CPU-Auslastung gebracht werden, was zu Denial-of-Service führt. Dies betrifft die Verarbeitung von HTTP-Antworten und TLS-Zertifikaten über Go-Bibliotheken. |
OpenTofu | OS & Plattform | Niedrig | 12.06.2026 |
| CVE-2026-40873 Quelle Eine Sicherheitslücke in der E-Mail-Software mailcow ermöglicht es Angreifern, schädlichen Code in Administrator-Browsern auszuführen, indem sie E-Mails mit speziell benannten Anhängen versenden, wodurch Admin-Konten übernommen werden können. |
Docker Engine | OS & Plattform | Hoch | 12.06.2026 |
| CVE-2026-40872 Quelle Eine Sicherheitslücke in mailcow (einer E-Mail-Software) ermöglicht es Angreifern, schädlichen Code in Admin-Protokolle einzuschleusen, der ausgeführt wird, wenn Administratoren diese Logs betrachten. |
Docker Engine | OS & Plattform | Kritisch | 12.06.2026 |
| CVE-2026-50011 Quelle Eine Schwachstelle im Netty-Framework ermöglicht es Angreifern, durch manipulierte Redis-Nachrichten mit falschen Array-Größenangaben übermäßig viel Arbeitsspeicher zu reservieren und so Denial-of-Service-Angriffe zu verursachen. |
Redis | OS & Plattform | Hoch | 12.06.2026 |
| CVE-2026-48006 Quelle Eine Schwachstelle im Netty-Framework führt zu einem Speicherleck, wenn Redis-Pipeline-Verbindungen vorzeitig geschlossen werden. Dies kann durch wiederholte Verbindungsabbrüche den gesamten Speicherpool erschöpfen und alle Netzwerkkanäle zum Ausfall bringen. |
Redis | OS & Plattform | Hoch | 12.06.2026 |