84codes

Lavinmq

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.03%
  • Veröffentlicht 12.02.2026 19:52:50
  • Zuletzt bearbeitet 20.02.2026 18:37:35

LavinMQ is a high-performance message queue & streaming server. Before 2.6.6, an authenticated user could access metadata in the broker they should not have access to. This vulnerability is fixed in 2.6.6.

  • EPSS 0.03%
  • Veröffentlicht 12.02.2026 19:49:49
  • Zuletzt bearbeitet 20.02.2026 18:35:38

LavinMQ is a high-performance message queue & streaming server. Before 2.6.8, an authenticated user, with the “Policymaker” tag, could create shovels bypassing access controls. an authenticated user with the "Policymaker" management tag could exploit...