Joplin: Mehrere Schwachstellen
Eigenanreicherung — kein Mirror der Originalquelle
Ein Angreifer kann mehrere Schwachstellen in Joplin ausnutzen, um Benutzerkonten zu übernehmen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, beliebigen Code auszuführen, Daten offenzulegen oder zu manipulieren und Cross-Site-Scripting-Angriffe durchzuführen. Es wird empfohlen, die neueste Version von Joplin zu installieren, um diese Schwachstellen zu beheben.
Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Ausgabe bei BSI CERT-Bund WID lesen →Vollständige Empfehlung
bsi:WID-SEC-2026-3298high12 verknüpfte CVEs
Empfehlung mit allen CVEs öffnen →
Mehr zu Joplin
Weitere Empfehlungen
- CVE-2026-59814highJoplin: Mehrere Schwachstellen
- osv:CVE-2026-34600noneJoplin Server delta API returns note content after share access is revoked
- CVE-2026-34600mediumJoplin is an open source note-taking and to-do application that organises notes and lists into notebooks. Versions 3.5.2 and prior contain a logic error in t…
- osv:CVE-2025-57798noneJoplin has Denial of Service (DoS) via Uncontrolled Resource Allocation through Title Input
- CVE-2025-57798mediumJoplin is an open source note-taking and to-do application that organises notes and lists into notebooks. Versions 3.6.14 and prior contain a Denial of Servi…
- osv:CVE-2026-22810noneJoplin: Path traversal in OneNote importer allows overwriting arbitrary files
- CVE-2026-22810highJoplin is an open source note-taking and to-do application that organises notes and lists into notebooks. Versions prior to 3.5.7 contain a path traversal vu…
- CVE-2026-22810none@joplin/onenote-converter: Path traversal in OneNote importer allows overwriting arbitrary files
Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3298
ID