[WID-SEC-2026-1811] rclone: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten CVSS Base Score 9.8 (kritisch) CVSS Temporal Score 8.5 (hoch) Remoteangriff ja Datum 07.06.2026 Stand 08.06.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Rclone ist ein Open-Source-Befehlszeilenprogramm zur Synchronisierung von Dateien und Verzeichnissen mit verschiedenen Cloud-Speicherdiensten. Produkte 07.06.2026 Open Source rclone <1.74.3 Open Source rclone >=1.46.0 Angriff Angriff Ein entfernter, anonymer Angreifer kann eine Schwachstelle in rclone ausnutzen, um je nach rclone-Version beliebigen Code mit Benutzerrechten auszuführen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren. CVE Informationen Versionshistorie Feedback zum Advisory geben
A critical vulnerability (CVSS 9.8) in rclone allows a remote, anonymous attacker to execute arbitrary code with user privileges, disclose sensitive information, or manipulate data. The flaw affects rclone versions from 1.46.0 through versions prior to 1.74.3. A mitigation is available, and users should upgrade to rclone version 1.74.3 or later.