[WID-SEC-2026-2268] RabbitMQ: Mehrere Schwachstellen CVSS Base Score 9.8 (kritisch) CVSS Temporal Score 8.5 (hoch) Remoteangriff ja Datum 09.07.2026 Stand 10.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Produktbeschreibung RabbitMQ ist ein Open-Source Message Broker. Produkte 09.07.2026 Open Source RabbitMQ <4.2.8 Open Source RabbitMQ <4.1.11 Open Source RabbitMQ <4.0.22 Open Source RabbitMQ <3.13.15 Open Source RabbitMQ <4.3.2 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in RabbitMQ ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in RabbitMQ (CVSS Base Score 9.8) allow a remote attacker to execute arbitrary code, escalate privileges, bypass security controls, perform cross-site scripting, manipulate data, disclose sensitive information, or cause a denial-of-service condition. Affected versions include RabbitMQ open source versions prior to 3.13.15, 4.0.22, 4.1.11, 4.2.8, and 4.3.2. A mitigation is available according to the advisory.