RabbitMQ/Kafka
RabbitMQ/Kafka gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht RabbitMQ/Kafka kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
33 ReportsZeige 1 bis 33 von 33
-
Apache Kafka – Unsichere Standard-JWT-Validierungsklasse (SASL/OAUTHBEARER)
CVE-2026-33557 KritischIn Apache Kafka ist die Broker-Eigenschaft für die JWT-Validierung (sasl.oauthbearer.jwt.validator.class) standardmässig auf eine unsichere Klasse gesetzt, was eine potenzielle Sicherheitslücke darstellt. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.1 EPSS: 0.58% Publiziert: Referenz: NVD -
Apache EventMesh – Unsichere Deserialisierung ermöglicht RCE
CVE-2023-26512 KritischIm Modul des rabbitmq-connector-Plugins von Apache EventMesh (incubating) V1.7.0 und V1.8.0 besteht eine Deserialisierung nicht vertrauenswürdiger Daten (CWE-502). Angreifer können über kontrollierte RabbitMQ-Nachrichten beliebigen Code aus der Ferne ausführen. Betroffen sind Windows-, Linux- und macOS-Plattformen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
RabbitMQ: Offenlegung des OAuth-2-Client-Secrets über den veralteten Endpunkt /api/auth
CVE-2026-57219 HochIn RabbitMQ vor den Versionen 3.13.15, 4.0.20, 4.1.11 und 4.2.6 kann der veraltete Endpunkt GET /api/auth auf entsprechend konfigurierten Installationen das OAuth-2-Client-Secret offenlegen. Als betroffen ausgewiesen sind Broadcom/Symantec, Spring (Broadcom/Tanzu), VMware (Broadcom VMSA) und RabbitMQ/Kafka. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 7.5 EPSS: 0.78% Publiziert: Referenz: NVD -
kafka-python – Denial of Service bei der SCRAM-Authentifizierung
CVE-2026-10143 Hochkafka-python vor 2.3.2 enthält eine Denial-of-Service-Schwachstelle in der Verarbeitung der SCRAM-Authentifizierung, über die ein bösartiger oder zwischengeschalteter Broker (Machine-in-the-Middle) die Ereignisschleife des Clients einfrieren kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf kafka-python 2.3.2 oder neuer.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
Spring for Apache Kafka: unsichere Präfix-Prüfung vertrauenswürdiger Pakete im Kafka-Header-Mapper
CVE-2026-41731 HochDer JsonKafkaHeaderMapper sowie der veraltete DefaultKafkaHeaderMapper glichen Typ-Header über eine reine Präfix-Prüfung gegen die Liste vertrauenswürdiger Pakete ab. Dadurch wurden mit einem als vertrauenswürdig eingestuften Paket implizit auch alle dessen Unterpakete als vertrauenswürdig behandelt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Auf die vom Hersteller bereitgestellte, korrigierte Version aktualisieren.
CVSS: 8.1 EPSS: 0.51% Publiziert: Referenz: NVD -
RabbitMQ: Fehlende Frame-Size-Begrenzung im Stream-Listener
CVE-2026-57220 HochRabbitMQ ist ein Messaging- und Streaming-Broker. Vor Version 4.2.6 erzwingt der RabbitMQ-Stream-Listener die konfigurierte Frame-Size-Begrenzung beim Zusammenbau von Frames während der Authentifizierung nicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Version 4.2.6.
CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD -
Strimzi (Apache Kafka auf Kubernetes) – Schwachstelle bei benutzerdefinierter CA
CVE-2026-27134 HochStrimzi, das Apache Kafka auf Kubernetes oder OpenShift betreibt, enthält in den Versionen 0.49.0 bis 0.50.0 eine Schwachstelle beim Einsatz einer benutzerdefinierten Cluster- oder Clients-CA. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.1 EPSS: 0.36% Publiziert: Referenz: NVD -
kafka-python: Denial of Service im Protokoll-Parser
CVE-2026-10142 Hochkafka-python vor Version 2.3.2 enthält eine Denial-of-Service-Schwachstelle im Protokoll-Parser. Ein bösartiger Broker oder ein Machine-in-the-Middle-Angreifer kann dadurch Speicher erschöpfen oder Verbindungen aufhängen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: kafka-python auf Version 2.3.2 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD -
amazon-mq rabbitmq-aws: aktiver Debug-Code im ARN-Resolver
CVE-2026-9133 HochIm ARN-Resolver von amazon-mq rabbitmq-aws vor Version 0.2.1 existiert aktiver Debug-Code: Ein Debug-ARN-Schema (arn:aws-debug:file) wird vom Validierungs-Endpunkt PUT /api/aws/arn/validate akzeptiert. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 7.7 EPSS: 0.34% Publiziert: Referenz: NVD -
RabbitMQ: DoS über übergrosse JSON-Bodies in der Management-HTTP-API
CVE-2026-57212 HochRabbitMQ ist ein Messaging- und Streaming-Broker. Vor den Versionen 3.13.14, 4.0.19, 4.1.10 und 4.2.5 akzeptiert die rabbitmq_management-HTTP-API übergrosse, gültige JSON-Bodies auf den with_decode- und direct_request-Pfaden, was einen Denial of Service ermöglicht. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf RabbitMQ 3.13.14, 4.0.19, 4.1.10 bzw. 4.2.5 oder neuer aktualisieren.
CVSS: 7.7 EPSS: 0.29% Publiziert: Referenz: NVD -
Foreign Bindings auf amq.rabbitmq.reply-to in RabbitMQ
CVE-2026-57215 HochRabbitMQ, ein Messaging- und Streaming-Broker, erlaubt in Versionen vor 3.13.15, 4.0.20, 4.1.11 und 4.2.6 foreign bindings auf amq.rabbitmq.reply-to-Ziele, weil flüchtige direct-reply-to-Queues nicht ausreichend abgesichert sind. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine der fehlerbereinigten RabbitMQ-Versionen aktualisieren.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
OpenStack oslo.messaging: Fehlende TLS-Hostname-Verifizierung
CVE-2026-44393 HochIn OpenStack oslo.messaging 1.0.0 bis 17.3.0 führt der RabbitMQ-Treiber beim Verbindungsaufbau zum Message-Broker keine TLS-Hostname-Verifizierung durch. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 7.4 EPSS: 0.17% Publiziert: Referenz: NVD -
RabbitMQ – Fehlerhafte Topic-Autorisierung im MQTT-Plugin
CVE-2026-44838 HochRabbitMQ ist ein Messaging- und Streaming-Broker. In den Versionen 4.2.0 bis vor 4.2.4 erlaubt das MQTT-Plugin eine Autorisierung auf Topic-Ebene über reguläre Ausdrücke mit Variablensubstitution, die von Administratoren fehlerhaft konfiguriert werden kann. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: Auf RabbitMQ 4.2.4 oder neuer aktualisieren.
CVSS: 8.1 EPSS: 0.03% Publiziert: Referenz: NVD -
Apache Kafka: Deserialisierung über SASL-JAAS-Konfiguration ermöglicht RCE
CVE-2025-27818 HochIn Apache Kafka kann ein authentifizierter Operator mit Zugriff auf AlterConfig oder einen Kafka-Connect-Worker die Eigenschaft sasl.jaas.config auf das LdapLoginModule setzen. Dadurch verbindet sich der Server mit einem vom Angreifer kontrollierten LDAP-Server und deserialisiert dessen Antwort, was bei passenden Gadget-Chains im Klassenpfad zu einer unkontrollierten Deserialisierung und Codeausführung führt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Apache Kafka 3.9.1/4.0.0 aktualisieren, die problematischen Login-Module per Systemeigenschaft org.apache.kafka.disallowed.login.modules deaktivieren und nur vertrauenswürdige LDAP-Konfigurationen zulassen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apache Kafka Client: Beliebiges Auslesen von Dateien und SSRF über SASL/OAUTHBEARER-Konfiguration
CVE-2025-27817 HochIn Apache Kafka Client besteht laut NVD eine mögliche Schwachstelle für das Auslesen beliebiger Dateien sowie Server-Side Request Forgery (SSRF). Ursache sind die Konfigurationsoptionen sasl.oauthbearer.token.endpoint.url und sasl.oauthbearer.jwks.endpoint.url für die SASL/OAUTHBEARER-Verbindung zu den Brokern: Können diese von einer nicht vertrauenswürdigen Partei gesetzt werden, lassen sich beliebige Dateiinhalte sowie Umgebungsvariablen auslesen oder Anfragen an unbeabsichtigte Ziele senden. Besonders relevant ist dies für Apache Kafka Connect, wo sich so aus einem REST-API-Zugriff ein Zugriff auf Dateisystem, Umgebungsvariablen oder URLs eskalieren lässt. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Ab Apache Kafka 3.9.1/4.0.0 die Systemeigenschaft -Dorg.apache.kafka.sasl.oauthbearer.allowed.urls setzen; ab Version 4.0.0 ist die Standardliste leer, erlaubte URLs müssen dann explizit gesetzt werden.
CVSS: 7.5 Publiziert: Referenz: NVD -
Apache Kafka Broker – RCE/DoS über SASL-JAAS-JndiLoginModule-Konfiguration
CVE-2025-27819 HochDie bereits unter CVE-2023-25194 für die Kafka Connect API beschriebene RCE-/Denial-of-Service-Schwachstelle über eine unsichere SASL-JAAS- JndiLoginModule-Konfiguration betrifft auch Apache-Kafka-Broker selbst. Voraussetzung für die Ausnutzung ist, dass ein Angreifer sich mit dem Kafka-Cluster verbinden kann und über die Berechtigung AlterConfigs auf die Cluster-Ressource verfügt. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Ab Apache Kafka 3.4.0 die Systemeigenschaft „-Dorg.apache.kafka.disallowed.login.modules“ setzen; JndiLoginModule ist ab Kafka 3.4.0 standardmässig deaktiviert, JndiLoginModule und LdapLoginModule sind ab Kafka 3.9.1/4.0.0 standardmässig deaktiviert.
CVSS: 7.5 Publiziert: Referenz: NVD -
Fehlerhafte ACL-Durchsetzung bei Apache-Kafka-Migration von ZooKeeper zu KRaft
CVE-2024-27309 HochWährend der Migration eines Apache-Kafka-Clusters von ZooKeeper- in den KRaft-Modus werden ACLs unter bestimmten Bedingungen nicht korrekt durchgesetzt: Wird eine ACL entfernt, während für die betroffene Ressource weiterhin zwei oder mehr andere ACLs bestehen bleiben, behandelt Kafka die Ressource danach fälschlich so, als hätte sie nur eine verbleibende ACL. Der fehlerhafte Zustand endet erst mit dem vollständigen Entfernen aller ZooKeeper-Broker oder dem Hinzufügen einer neuen ACL zur betroffenen Ressource; nach Abschluss der Migration gehen keine Metadaten verloren. Je nach konfigurierten ACLs reicht die Auswirkung von reiner Verfügbarkeitsbeeinträchtigung bis zu Vertraulichkeits- und Integritätsverletzungen, falls DENY-ACLs während der Migration ignoriert werden. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
RabbitMQ: Authentifizierungs-Schwachstelle bei loopback-beschränkten Nutzern
CVE-2026-57216 MittelRabbitMQ ist ein Messaging- und Streaming-Broker. Vor den Versionen 3.13.15, 4.0.20, 4.1.11 und 4.2.6 konnte die Authentifizierung über AMQP 0-9-1, AMQP 1.0 und das Stream-Protokoll einem loopback-beschränkten Nutzer wie guest unerwünschten Zugriff erlauben. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 3.13.15, 4.0.20, 4.1.11 bzw. 4.2.6 oder höher aktualisieren.
CVSS: 6.8 EPSS: 0.34% Publiziert: Referenz: NVD -
kafka-ui – Schwachstelle in executeSmartFilterTest
CVE-2026-78166 MittelIm provectus kafka-ui bis Version 0.7.2 wurde in der Funktion executeSmartFilterTest der Datei kafka-ui-api/src/main/java/com/provectus/kafka/ui/control eine Sicherheitslücke entdeckt. CVSS-Basiswert: 6.3 (Mittel). Als betroffene Hersteller sind in den Quelldaten vermerkt: RabbitMQ/Kafka, Ubiquiti, Element (Matrix.org), Java/OpenJDK (Oracle).
CVSS: 6.3 EPSS: 0.30% Publiziert: Referenz: NVD -
RabbitMQ Management-UI – Cross-Site-Scripting über ungenügend maskierte Argumente
CVE-2026-57214 MittelIn RabbitMQ vor Version 4.2.5 rendert die Management-Oberfläche das Argument x-internal-purpose einer Queue oder eines Exchange ohne ausreichende Maskierung in ein HTML-title-Attribut, wodurch Cross-Site-Scripting (XSS) möglich wird. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf RabbitMQ 4.2.5 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.30% Publiziert: Referenz: NVD -
Spring for Apache Kafka: DoS über DelegatingDeserializer
CVE-2026-41726 MittelWenn sich eine Anwendung für den DelegatingDeserializer entscheidet, kann ein Producer den Heap des Consumers unbegrenzt wachsen lassen, indem er Datensätze mit eindeutigen, zufälligen Werten im Header spring.kafka.serialization.selector sendet. Dies kann zu einem Denial-of-Service durch Speichererschöpfung führen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Apache Kafka – Fehlerhafte Autorisierung bei CONSUMER_GROUP_DESCRIBE
CVE-2026-41115 MittelIn Apache Kafka wurde bei der Implementierung des CONSUMER_GROUP_DESCRIBE-API (Opcode 69) die DESCRIBE-Operation fälschlicherweise gegen die GROUP-Ressource statt der korrekten Ressource geprüft. Dies stellt eine unzureichende Autorisierungsprüfung dar. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.3 EPSS: 0.29% Publiziert: Referenz: NVD -
RabbitMQ (Windows): Path-Traversal im Management-Plugin
CVE-2026-57211 MittelRabbitMQ ist ein Messaging- und Streaming-Broker. Vor den Versionen 4.1.11 und 4.2.6 kann unter Windows der Static-File-Handler rabbit_mgmt_wm_static des RabbitMQ-Management-Plugins URL-kodierte Backslashes weitergeben, was einen Path-Traversal-Angriff ermöglicht. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf RabbitMQ 4.1.11 bzw. 4.2.6 aktualisieren.
CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD -
RabbitMQ: Umgehung der Topic-Autorisierung bei Metadaten-Ausfällen
CVE-2026-57217 MittelRabbitMQ ist ein Messaging- und Streaming-Broker. In Versionen vor 3.13.15, 4.0.21, 4.1.11 und 4.2.6 kann die Topic-Autorisierung während Ausfällen des Metadaten-Speichers eingeschränkte Topic-Schreib- und Bind-Vorgänge zulassen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf RabbitMQ 3.13.15, 4.0.21, 4.1.11 bzw. 4.2.6 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
RabbitMQ: Nachrichtenempfang nach Ablauf des OAuth-Tokens
CVE-2026-57218 MittelRabbitMQ ist ein Messaging- und Streaming-Broker. In Versionen vor 4.2.6 erlaubt AMQP 0-9-1, dass ein bestehender Consumer auch nach Ablauf des OAuth-Tokens oder nach einem connection.update_secret-Refresh weiterhin Nachrichten empfängt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf RabbitMQ 4.2.6 oder neuer.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
RabbitMQ: Fehlende Autorisierungsprüfung bei passiven Declare-Operationen
CVE-2026-57221 MittelRabbitMQ ist ein Messaging- und Streaming-Broker. Vor den Versionen 3.13.15, 4.0.20, 4.1.11, 4.2.6 führt RabbitMQ bei passiven AMQP-0-9-1-Operationen queue.declare und exchange.declare keine Autorisierungsprüfungen durch. Als betroffen ausgewiesen sind Broadcom/Symantec, Spring (Broadcom/Tanzu), VMware (Broadcom VMSA) und RabbitMQ/Kafka. CVSS-Basiswert: 5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 5.0 EPSS: 0.27% Publiziert: Referenz: NVD -
Amazon MQ MCP Server vor 2.0.24: unzureichende Endpunkt-Beschränkung bei RabbitMQ-Verbindungstools
CVE-2026-18655 MittelDie RabbitMQ-Verbindungstools des Amazon MQ MCP Server (awslabs.amazon-mq-mcp-server) beschränken vor Version 2.0.24 laut NVD die vorgesehenen Endpunkte nicht ausreichend. Dies kann laut Beschreibung einem entfernten, nicht authentifizierten Akteur Zugriff ermöglichen. CVSS-Basiswert: 6.5 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, eine EPSS-Bewertung liegt nicht vor.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Klaw (Apache Kafka) – Unsachgemässe Zugriffskontrolle mit Offenlegung von Passwort-Hashes
CVE-2026-45080 MittelIm Klaw-Portal für Apache-Kafka-Verwaltung besteht vor Version 2.10.4 eine Schwachstelle durch unsachgemässe Zugriffskontrolle, die die Offenlegung von Passwort-Hashes ermöglicht. Das Problem wurde in Version 2.10.4 behoben.
EPSS: 0.25% Publiziert: Referenz: NVD -
Spring Kafka Retry-Topic Header Validation
CVE-2026-41727 MittelDie Retry-Topic-Infrastruktur von Spring Kafka validierte benutzerkontrollierte Header-Werte nicht ausreichend, bevor sie darauf reagierte. Ein Producer konnte einen Datensatz mit einem manipulierten retry_topic-attempts-Header senden. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Roche navify Digital Pathology: Standard-Zugangsdaten in RabbitMQ
CVE-2026-9844 MittelIn Roche Diagnostics navify Digital Pathology sind Standard-Zugangsdaten (Default Credentials) im RabbitMQ-Management-Interface aktiv. Ein Angreifer kann diese bekannten Zugangsdaten nutzen, um sich unberechtigten Zugriff zu verschaffen. Betroffen ist das navify Digital Pathology-Produkt.
EPSS: 0.24% Publiziert: Referenz: NVD -
RabbitMQ – Cross-Site-Scripting im Federation-Management-Plugin
CVE-2026-57213 MittelIn RabbitMQ vor 3.13.14, 4.0.19, 4.1.10 und 4.2.5 rendert das Plugin rabbitmq_federation_management das Feld consumer_tag auf der Federation-Status-Seite ohne ausreichende Neutralisierung, wodurch Cross-Site-Scripting möglich wird. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf eine bereinigte RabbitMQ-Version einspielen.
CVSS: 4.8 EPSS: 0.24% Publiziert: Referenz: NVD -
RabbitMQ: Schwachstelle im Messaging- und Streaming-Broker
CVE-2026-44839 MittelRabbitMQ ist ein Messaging- und Streaming-Broker; eine Schwachstelle betrifft die Versionen von 3.7.0 bis vor 4.1.2 und 4.0.13. Laut Quelle ist der Fehler in den Versionen 4.1.2 und 4.0.13 behoben. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf RabbitMQ 4.1.2 bzw. 4.0.13 oder neuer aktualisieren.
CVSS: 4.8 EPSS: 0.03% Publiziert: Referenz: NVD -
Klaw (Apache Kafka) – Inkonsistente Behandlung von Benutzerregistrierung und Login
CVE-2026-44367 NiedrigIm Klaw-Portal für Apache-Kafka-Verwaltung besteht vor Version 2.10.4 eine Schwachstelle durch inkonsistente Behandlung der Benutzerregistrierung und des Anmeldemechanismus. CVSS-Basiswert: 2.7 (Niedrig).
CVSS: 2.7 EPSS: 0.24% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für RabbitMQ/Kafka, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.