1.5
Server-Software, Middleware, Web

RabbitMQ/Kafka

Server-Software, Middleware, Web

RabbitMQ/Kafka gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht RabbitMQ/Kafka kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

33
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
0.8%
Max. EPSS

Schwachstellen-Reports

33 Reports

Zeige 1 bis 33 von 33

  1. Apache Kafka – Unsichere Standard-JWT-Validierungsklasse (SASL/OAUTHBEARER)

    CVE-2026-33557 Kritisch

    In Apache Kafka ist die Broker-Eigenschaft für die JWT-Validierung (sasl.oauthbearer.jwt.validator.class) standardmässig auf eine unsichere Klasse gesetzt, was eine potenzielle Sicherheitslücke darstellt. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 9.1 EPSS: 0.58% Publiziert: Referenz: NVD
  2. Apache EventMesh – Unsichere Deserialisierung ermöglicht RCE

    CVE-2023-26512 Kritisch

    Im Modul des rabbitmq-connector-Plugins von Apache EventMesh (incubating) V1.7.0 und V1.8.0 besteht eine Deserialisierung nicht vertrauenswürdiger Daten (CWE-502). Angreifer können über kontrollierte RabbitMQ-Nachrichten beliebigen Code aus der Ferne ausführen. Betroffen sind Windows-, Linux- und macOS-Plattformen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. RabbitMQ: Offenlegung des OAuth-2-Client-Secrets über den veralteten Endpunkt /api/auth

    CVE-2026-57219 Hoch

    In RabbitMQ vor den Versionen 3.13.15, 4.0.20, 4.1.11 und 4.2.6 kann der veraltete Endpunkt GET /api/auth auf entsprechend konfigurierten Installationen das OAuth-2-Client-Secret offenlegen. Als betroffen ausgewiesen sind Broadcom/Symantec, Spring (Broadcom/Tanzu), VMware (Broadcom VMSA) und RabbitMQ/Kafka. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 7.5 EPSS: 0.78% Publiziert: Referenz: NVD
  4. kafka-python – Denial of Service bei der SCRAM-Authentifizierung

    CVE-2026-10143 Hoch

    kafka-python vor 2.3.2 enthält eine Denial-of-Service-Schwachstelle in der Verarbeitung der SCRAM-Authentifizierung, über die ein bösartiger oder zwischengeschalteter Broker (Machine-in-the-Middle) die Ereignisschleife des Clients einfrieren kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf kafka-python 2.3.2 oder neuer.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  5. Spring for Apache Kafka: unsichere Präfix-Prüfung vertrauenswürdiger Pakete im Kafka-Header-Mapper

    CVE-2026-41731 Hoch

    Der JsonKafkaHeaderMapper sowie der veraltete DefaultKafkaHeaderMapper glichen Typ-Header über eine reine Präfix-Prüfung gegen die Liste vertrauenswürdiger Pakete ab. Dadurch wurden mit einem als vertrauenswürdig eingestuften Paket implizit auch alle dessen Unterpakete als vertrauenswürdig behandelt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Auf die vom Hersteller bereitgestellte, korrigierte Version aktualisieren.

    CVSS: 8.1 EPSS: 0.51% Publiziert: Referenz: NVD
  6. RabbitMQ: Fehlende Frame-Size-Begrenzung im Stream-Listener

    CVE-2026-57220 Hoch

    RabbitMQ ist ein Messaging- und Streaming-Broker. Vor Version 4.2.6 erzwingt der RabbitMQ-Stream-Listener die konfigurierte Frame-Size-Begrenzung beim Zusammenbau von Frames während der Authentifizierung nicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Version 4.2.6.

    CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD
  7. Strimzi (Apache Kafka auf Kubernetes) – Schwachstelle bei benutzerdefinierter CA

    CVE-2026-27134 Hoch

    Strimzi, das Apache Kafka auf Kubernetes oder OpenShift betreibt, enthält in den Versionen 0.49.0 bis 0.50.0 eine Schwachstelle beim Einsatz einer benutzerdefinierten Cluster- oder Clients-CA. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.1 EPSS: 0.36% Publiziert: Referenz: NVD
  8. kafka-python: Denial of Service im Protokoll-Parser

    CVE-2026-10142 Hoch

    kafka-python vor Version 2.3.2 enthält eine Denial-of-Service-Schwachstelle im Protokoll-Parser. Ein bösartiger Broker oder ein Machine-in-the-Middle-Angreifer kann dadurch Speicher erschöpfen oder Verbindungen aufhängen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: kafka-python auf Version 2.3.2 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD
  9. amazon-mq rabbitmq-aws: aktiver Debug-Code im ARN-Resolver

    CVE-2026-9133 Hoch

    Im ARN-Resolver von amazon-mq rabbitmq-aws vor Version 0.2.1 existiert aktiver Debug-Code: Ein Debug-ARN-Schema (arn:aws-debug:file) wird vom Validierungs-Endpunkt PUT /api/aws/arn/validate akzeptiert. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.7 EPSS: 0.34% Publiziert: Referenz: NVD
  10. RabbitMQ: DoS über übergrosse JSON-Bodies in der Management-HTTP-API

    CVE-2026-57212 Hoch

    RabbitMQ ist ein Messaging- und Streaming-Broker. Vor den Versionen 3.13.14, 4.0.19, 4.1.10 und 4.2.5 akzeptiert die rabbitmq_management-HTTP-API übergrosse, gültige JSON-Bodies auf den with_decode- und direct_request-Pfaden, was einen Denial of Service ermöglicht. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf RabbitMQ 3.13.14, 4.0.19, 4.1.10 bzw. 4.2.5 oder neuer aktualisieren.

    CVSS: 7.7 EPSS: 0.29% Publiziert: Referenz: NVD
  11. Foreign Bindings auf amq.rabbitmq.reply-to in RabbitMQ

    CVE-2026-57215 Hoch

    RabbitMQ, ein Messaging- und Streaming-Broker, erlaubt in Versionen vor 3.13.15, 4.0.20, 4.1.11 und 4.2.6 foreign bindings auf amq.rabbitmq.reply-to-Ziele, weil flüchtige direct-reply-to-Queues nicht ausreichend abgesichert sind. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine der fehlerbereinigten RabbitMQ-Versionen aktualisieren.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  12. OpenStack oslo.messaging: Fehlende TLS-Hostname-Verifizierung

    CVE-2026-44393 Hoch

    In OpenStack oslo.messaging 1.0.0 bis 17.3.0 führt der RabbitMQ-Treiber beim Verbindungsaufbau zum Message-Broker keine TLS-Hostname-Verifizierung durch. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.4 EPSS: 0.17% Publiziert: Referenz: NVD
  13. RabbitMQ – Fehlerhafte Topic-Autorisierung im MQTT-Plugin

    CVE-2026-44838 Hoch

    RabbitMQ ist ein Messaging- und Streaming-Broker. In den Versionen 4.2.0 bis vor 4.2.4 erlaubt das MQTT-Plugin eine Autorisierung auf Topic-Ebene über reguläre Ausdrücke mit Variablensubstitution, die von Administratoren fehlerhaft konfiguriert werden kann. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: Auf RabbitMQ 4.2.4 oder neuer aktualisieren.

    CVSS: 8.1 EPSS: 0.03% Publiziert: Referenz: NVD
  14. Apache Kafka: Deserialisierung über SASL-JAAS-Konfiguration ermöglicht RCE

    CVE-2025-27818 Hoch

    In Apache Kafka kann ein authentifizierter Operator mit Zugriff auf AlterConfig oder einen Kafka-Connect-Worker die Eigenschaft sasl.jaas.config auf das LdapLoginModule setzen. Dadurch verbindet sich der Server mit einem vom Angreifer kontrollierten LDAP-Server und deserialisiert dessen Antwort, was bei passenden Gadget-Chains im Klassenpfad zu einer unkontrollierten Deserialisierung und Codeausführung führt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Apache Kafka 3.9.1/4.0.0 aktualisieren, die problematischen Login-Module per Systemeigenschaft org.apache.kafka.disallowed.login.modules deaktivieren und nur vertrauenswürdige LDAP-Konfigurationen zulassen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. Apache Kafka Client: Beliebiges Auslesen von Dateien und SSRF über SASL/OAUTHBEARER-Konfiguration

    CVE-2025-27817 Hoch

    In Apache Kafka Client besteht laut NVD eine mögliche Schwachstelle für das Auslesen beliebiger Dateien sowie Server-Side Request Forgery (SSRF). Ursache sind die Konfigurationsoptionen sasl.oauthbearer.token.endpoint.url und sasl.oauthbearer.jwks.endpoint.url für die SASL/OAUTHBEARER-Verbindung zu den Brokern: Können diese von einer nicht vertrauenswürdigen Partei gesetzt werden, lassen sich beliebige Dateiinhalte sowie Umgebungsvariablen auslesen oder Anfragen an unbeabsichtigte Ziele senden. Besonders relevant ist dies für Apache Kafka Connect, wo sich so aus einem REST-API-Zugriff ein Zugriff auf Dateisystem, Umgebungsvariablen oder URLs eskalieren lässt. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Ab Apache Kafka 3.9.1/4.0.0 die Systemeigenschaft -Dorg.apache.kafka.sasl.oauthbearer.allowed.urls setzen; ab Version 4.0.0 ist die Standardliste leer, erlaubte URLs müssen dann explizit gesetzt werden.

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. Apache Kafka Broker – RCE/DoS über SASL-JAAS-JndiLoginModule-Konfiguration

    CVE-2025-27819 Hoch

    Die bereits unter CVE-2023-25194 für die Kafka Connect API beschriebene RCE-/Denial-of-Service-Schwachstelle über eine unsichere SASL-JAAS- JndiLoginModule-Konfiguration betrifft auch Apache-Kafka-Broker selbst. Voraussetzung für die Ausnutzung ist, dass ein Angreifer sich mit dem Kafka-Cluster verbinden kann und über die Berechtigung AlterConfigs auf die Cluster-Ressource verfügt. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Ab Apache Kafka 3.4.0 die Systemeigenschaft „-Dorg.apache.kafka.disallowed.login.modules“ setzen; JndiLoginModule ist ab Kafka 3.4.0 standardmässig deaktiviert, JndiLoginModule und LdapLoginModule sind ab Kafka 3.9.1/4.0.0 standardmässig deaktiviert.

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. Fehlerhafte ACL-Durchsetzung bei Apache-Kafka-Migration von ZooKeeper zu KRaft

    CVE-2024-27309 Hoch

    Während der Migration eines Apache-Kafka-Clusters von ZooKeeper- in den KRaft-Modus werden ACLs unter bestimmten Bedingungen nicht korrekt durchgesetzt: Wird eine ACL entfernt, während für die betroffene Ressource weiterhin zwei oder mehr andere ACLs bestehen bleiben, behandelt Kafka die Ressource danach fälschlich so, als hätte sie nur eine verbleibende ACL. Der fehlerhafte Zustand endet erst mit dem vollständigen Entfernen aller ZooKeeper-Broker oder dem Hinzufügen einer neuen ACL zur betroffenen Ressource; nach Abschluss der Migration gehen keine Metadaten verloren. Je nach konfigurierten ACLs reicht die Auswirkung von reiner Verfügbarkeitsbeeinträchtigung bis zu Vertraulichkeits- und Integritätsverletzungen, falls DENY-ACLs während der Migration ignoriert werden. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  18. RabbitMQ: Authentifizierungs-Schwachstelle bei loopback-beschränkten Nutzern

    CVE-2026-57216 Mittel

    RabbitMQ ist ein Messaging- und Streaming-Broker. Vor den Versionen 3.13.15, 4.0.20, 4.1.11 und 4.2.6 konnte die Authentifizierung über AMQP 0-9-1, AMQP 1.0 und das Stream-Protokoll einem loopback-beschränkten Nutzer wie guest unerwünschten Zugriff erlauben. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 3.13.15, 4.0.20, 4.1.11 bzw. 4.2.6 oder höher aktualisieren.

    CVSS: 6.8 EPSS: 0.34% Publiziert: Referenz: NVD
  19. kafka-ui – Schwachstelle in executeSmartFilterTest

    CVE-2026-78166 Mittel

    Im provectus kafka-ui bis Version 0.7.2 wurde in der Funktion executeSmartFilterTest der Datei kafka-ui-api/src/main/java/com/provectus/kafka/ui/control eine Sicherheitslücke entdeckt. CVSS-Basiswert: 6.3 (Mittel). Als betroffene Hersteller sind in den Quelldaten vermerkt: RabbitMQ/Kafka, Ubiquiti, Element (Matrix.org), Java/OpenJDK (Oracle).

    CVSS: 6.3 EPSS: 0.30% Publiziert: Referenz: NVD
  20. RabbitMQ Management-UI – Cross-Site-Scripting über ungenügend maskierte Argumente

    CVE-2026-57214 Mittel

    In RabbitMQ vor Version 4.2.5 rendert die Management-Oberfläche das Argument x-internal-purpose einer Queue oder eines Exchange ohne ausreichende Maskierung in ein HTML-title-Attribut, wodurch Cross-Site-Scripting (XSS) möglich wird. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf RabbitMQ 4.2.5 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.30% Publiziert: Referenz: NVD
  21. Spring for Apache Kafka: DoS über DelegatingDeserializer

    CVE-2026-41726 Mittel

    Wenn sich eine Anwendung für den DelegatingDeserializer entscheidet, kann ein Producer den Heap des Consumers unbegrenzt wachsen lassen, indem er Datensätze mit eindeutigen, zufälligen Werten im Header spring.kafka.serialization.selector sendet. Dies kann zu einem Denial-of-Service durch Speichererschöpfung führen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD
  22. Apache Kafka – Fehlerhafte Autorisierung bei CONSUMER_GROUP_DESCRIBE

    CVE-2026-41115 Mittel

    In Apache Kafka wurde bei der Implementierung des CONSUMER_GROUP_DESCRIBE-API (Opcode 69) die DESCRIBE-Operation fälschlicherweise gegen die GROUP-Ressource statt der korrekten Ressource geprüft. Dies stellt eine unzureichende Autorisierungsprüfung dar. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.3 EPSS: 0.29% Publiziert: Referenz: NVD
  23. RabbitMQ (Windows): Path-Traversal im Management-Plugin

    CVE-2026-57211 Mittel

    RabbitMQ ist ein Messaging- und Streaming-Broker. Vor den Versionen 4.1.11 und 4.2.6 kann unter Windows der Static-File-Handler rabbit_mgmt_wm_static des RabbitMQ-Management-Plugins URL-kodierte Backslashes weitergeben, was einen Path-Traversal-Angriff ermöglicht. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf RabbitMQ 4.1.11 bzw. 4.2.6 aktualisieren.

    CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD
  24. RabbitMQ: Umgehung der Topic-Autorisierung bei Metadaten-Ausfällen

    CVE-2026-57217 Mittel

    RabbitMQ ist ein Messaging- und Streaming-Broker. In Versionen vor 3.13.15, 4.0.21, 4.1.11 und 4.2.6 kann die Topic-Autorisierung während Ausfällen des Metadaten-Speichers eingeschränkte Topic-Schreib- und Bind-Vorgänge zulassen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf RabbitMQ 3.13.15, 4.0.21, 4.1.11 bzw. 4.2.6 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  25. RabbitMQ: Nachrichtenempfang nach Ablauf des OAuth-Tokens

    CVE-2026-57218 Mittel

    RabbitMQ ist ein Messaging- und Streaming-Broker. In Versionen vor 4.2.6 erlaubt AMQP 0-9-1, dass ein bestehender Consumer auch nach Ablauf des OAuth-Tokens oder nach einem connection.update_secret-Refresh weiterhin Nachrichten empfängt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf RabbitMQ 4.2.6 oder neuer.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  26. RabbitMQ: Fehlende Autorisierungsprüfung bei passiven Declare-Operationen

    CVE-2026-57221 Mittel

    RabbitMQ ist ein Messaging- und Streaming-Broker. Vor den Versionen 3.13.15, 4.0.20, 4.1.11, 4.2.6 führt RabbitMQ bei passiven AMQP-0-9-1-Operationen queue.declare und exchange.declare keine Autorisierungsprüfungen durch. Als betroffen ausgewiesen sind Broadcom/Symantec, Spring (Broadcom/Tanzu), VMware (Broadcom VMSA) und RabbitMQ/Kafka. CVSS-Basiswert: 5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 5.0 EPSS: 0.27% Publiziert: Referenz: NVD
  27. Amazon MQ MCP Server vor 2.0.24: unzureichende Endpunkt-Beschränkung bei RabbitMQ-Verbindungstools

    CVE-2026-18655 Mittel

    Die RabbitMQ-Verbindungstools des Amazon MQ MCP Server (awslabs.amazon-mq-mcp-server) beschränken vor Version 2.0.24 laut NVD die vorgesehenen Endpunkte nicht ausreichend. Dies kann laut Beschreibung einem entfernten, nicht authentifizierten Akteur Zugriff ermöglichen. CVSS-Basiswert: 6.5 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, eine EPSS-Bewertung liegt nicht vor.

    CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD
  28. Klaw (Apache Kafka) – Unsachgemässe Zugriffskontrolle mit Offenlegung von Passwort-Hashes

    CVE-2026-45080 Mittel

    Im Klaw-Portal für Apache-Kafka-Verwaltung besteht vor Version 2.10.4 eine Schwachstelle durch unsachgemässe Zugriffskontrolle, die die Offenlegung von Passwort-Hashes ermöglicht. Das Problem wurde in Version 2.10.4 behoben.

    EPSS: 0.25% Publiziert: Referenz: NVD
  29. Spring Kafka Retry-Topic Header Validation

    CVE-2026-41727 Mittel

    Die Retry-Topic-Infrastruktur von Spring Kafka validierte benutzerkontrollierte Header-Werte nicht ausreichend, bevor sie darauf reagierte. Ein Producer konnte einen Datensatz mit einem manipulierten retry_topic-attempts-Header senden. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD
  30. Roche navify Digital Pathology: Standard-Zugangsdaten in RabbitMQ

    CVE-2026-9844 Mittel

    In Roche Diagnostics navify Digital Pathology sind Standard-Zugangsdaten (Default Credentials) im RabbitMQ-Management-Interface aktiv. Ein Angreifer kann diese bekannten Zugangsdaten nutzen, um sich unberechtigten Zugriff zu verschaffen. Betroffen ist das navify Digital Pathology-Produkt.

    EPSS: 0.24% Publiziert: Referenz: NVD
  31. RabbitMQ – Cross-Site-Scripting im Federation-Management-Plugin

    CVE-2026-57213 Mittel

    In RabbitMQ vor 3.13.14, 4.0.19, 4.1.10 und 4.2.5 rendert das Plugin rabbitmq_federation_management das Feld consumer_tag auf der Federation-Status-Seite ohne ausreichende Neutralisierung, wodurch Cross-Site-Scripting möglich wird. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf eine bereinigte RabbitMQ-Version einspielen.

    CVSS: 4.8 EPSS: 0.24% Publiziert: Referenz: NVD
  32. RabbitMQ: Schwachstelle im Messaging- und Streaming-Broker

    CVE-2026-44839 Mittel

    RabbitMQ ist ein Messaging- und Streaming-Broker; eine Schwachstelle betrifft die Versionen von 3.7.0 bis vor 4.1.2 und 4.0.13. Laut Quelle ist der Fehler in den Versionen 4.1.2 und 4.0.13 behoben. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf RabbitMQ 4.1.2 bzw. 4.0.13 oder neuer aktualisieren.

    CVSS: 4.8 EPSS: 0.03% Publiziert: Referenz: NVD
  33. Klaw (Apache Kafka) – Inkonsistente Behandlung von Benutzerregistrierung und Login

    CVE-2026-44367 Niedrig

    Im Klaw-Portal für Apache-Kafka-Verwaltung besteht vor Version 2.10.4 eine Schwachstelle durch inkonsistente Behandlung der Benutzerregistrierung und des Anmeldemechanismus. CVSS-Basiswert: 2.7 (Niedrig).

    CVSS: 2.7 EPSS: 0.24% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für RabbitMQ/Kafka, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog