Beszel

Beszel

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.05%
  • Veröffentlicht 09.04.2026 20:16:27
  • Zuletzt bearbeitet 17.04.2026 17:37:33

Beszel is a server monitoring platform. Prior to 0.18.7, some API endpoints in the Beszel hub accept a user-supplied system ID and proceed without further checks that the user should have access to that system. As a result, any authenticated user can...

Exploit
  • EPSS 0.02%
  • Veröffentlicht 27.02.2026 19:41:30
  • Zuletzt bearbeitet 04.03.2026 16:50:52

Beszel is a server monitoring platform. Prior to version 0.18.2, the hub's authenticated API endpoints GET /api/beszel/containers/logs and GET /api/beszel/containers/info pass the user-supplied "container" query parameter to the agent without validat...