[WID-SEC-2026-2788] Fleet: Mehrere Schwachstellen CVSS Base Score 9.6 (kritisch) CVSS Temporal Score 8.3 (hoch) Remoteangriff ja Datum 11.08.2026 Stand 12.08.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Produktbeschreibung Fleet ist eine Open-Source-Plattform zur Geräteverwaltung, die es Unternehmen ermöglicht, ihre Infrastruktur zu überwachen und zu sichern. Produkte 11.08.2026 Open Source Fleet <4.86.2 Open Source Fleet <4.87.0 Open Source Fleet <4.89.0 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Fleet ausnutzen, um SQL-Injection durchzuführen, beliebigen Code auszuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in the open-source device management platform Fleet, including SQL injection and remote code execution flaws, allow an attacker to compromise systems, manipulate data, and exfiltrate sensitive information. The CVSS Base Score for these issues is 9.6 (Critical). Affected versions include all releases prior to versions 4.86.2, 4.87.0, and 4.89.0.