Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.8
CVE-2026-25116
- EPSS 0.07%
- Veröffentlicht 29.01.2026 21:49:49
- Zuletzt bearbeitet 26.02.2026 21:36:19
Runtipi is a personal homeserver orchestrator. Starting in version 4.5.0 and prior to version 4.7.2, an unauthenticated Path Traversal vulnerability in the `UserConfigController` allows any remote user to overwrite the system's `docker-compose.yml` c...
8.8
CVE-2026-24129
- EPSS 0.07%
- Veröffentlicht 22.01.2026 22:41:28
- Zuletzt bearbeitet 26.02.2026 21:38:33
Runtipi is a Docker-based, personal homeserver orchestrator that facilitates multiple services on a single server. Versions 3.7.0 and above allow an authenticated user to execute arbitrary system commands on the host server by injecting shell metacha...
1