Cloud und souveräne Cloud
Schwachstellen bei Google Cloud Platform: jede Meldung, die die Register seinen Produkten zuordnen
Kurz gesagt
31 Schwachstellenmeldungen in diesem Bestand sind Produkten von Google Cloud Platform zugeordnet. Sie reichen von Juni 2020 bis Juli 2026. Keine davon steht im CISA-Katalog bekannt ausgenutzter Schwachstellen. Weitere 9 Registereinträge nennen Google Cloud Platform, ohne eines seiner Produkte als betroffen zu benennen, und bleiben deshalb außen vor, statt mitgezählt zu werden. Jeder Eintrag unten verlinkt auf das Register, das ihn veröffentlicht hat.
Zugeordnet
31
an ein benanntes Produkt gebunden
Aktiv ausgenutzt
0
im CISA-Katalog geführt
Als kritisch eingestuft
4
Einstufung des Registers
Zuletzt geprüft
17. Juli 2026
Quellen neu abgefragt
Warum diese Liste kürzer ist als ein CVE-Spiegel
Die Register werden über Stichworte durchsucht, also liefert die Suche nach einem Firmennamen auch Meldungen zurück, die diesen Namen nur erwähnen. Ein Spiegel veröffentlicht sie mit. Diese Seite nicht: Ein Eintrag erscheint erst, wenn das Register selbst ihn an ein Produkt von Google Cloud Platform bindet, über einen Verweis auf eine Adresse des Anbieters, über Google Cloud Platform als die Stelle, die die CVE-Nummer vergeben hat, oder über die Liste der betroffenen Produkte.
9 Einträge haben diese Hürde nicht genommen und werden nicht angezeigt. Das ist der Unterschied, und er ist gewollt: Eine Seite, die die Schwachstelle eines anderen Unternehmens unter dieser Überschrift führt, ist auf die Art falsch, die am meisten kostet.
31 der 31 Einträge tragen einen CVSS-Basiswert aus dem Register. Wo keiner veröffentlicht ist, steht keiner, und geschätzt wird nichts.
Die vollständige Liste, bekannt ausgenutzte und neueste zuerst
Führen mehrere Register dieselbe Meldung, steht sie einmal da, mit einem Link auf jedes. So wird dieselbe Schwachstelle nicht doppelt gezählt. Einträge aus dem CISA-Katalog bekannt ausgenutzter Schwachstellen stehen oben, weil das der eine Hinweis auf dieser Seite ist, der ändert, was als Nächstes zu tun ist.
- WID-SEC-2026-2297highCVSS 9.914. Juli 2026
Affected products: Google Cloud Platform
- CVE-2026-14934criticalCVSS 9.413. Juli 2026
A Missing Authorization vulnerability in the repository creation functionality in Google Cloud BigQuery, Dataform and Colab Enterprise, in the versions between October 2025 and May 10th…
- CVE-2026-12879mediumCVSS 5.909. Juli 2026
An Improper Input Validation vulnerability in BigQuery DAO in Google Cloud Apigee versions prior to 2026-06-12 on Google Cloud Platform allows an authenticated attacker to exfiltrate…
- WID-SEC-2026-2009highCVSS 8.802. Juli 2026
Affected products: Amazon Linux 2, Fedora Linux, SUSE openSUSE, Google Cloud Platform
- WID-SEC-2026-2087highCVSS 8.726. Juni 2026
Affected products: Google Cloud Platform
- CVE-2026-4764criticalCVSS 9.411. Juni 2026
A Missing Authorization vulnerability in the playbook import functionality in Dialogflow CX on Google Cloud Platform allows an authenticated user with specific roles to escalate privileges…
- CVE-2026-48245mediumCVSS 5.321. Mai 2026
Open ISES Tickets before 3.44.2 embeds a hardcoded Google Maps API key in tables.php that is committed to the public source repository.
- CVE-2026-48244mediumCVSS 5.321. Mai 2026
Open ISES Tickets before 3.44.2 embeds a hardcoded Google Maps API key in settings.inc.php that is committed to the public source repository.
- WID-SEC-2026-0474highCVSS 9.024. Apr. 2026
Affected products: Red Hat Enterprise Linux, Google Cloud Platform
- CVE-2026-3259highCVSS 7.123. Apr. 2026
A Generation of Error Message Containing Sensitive Information vulnerability in the Materialized View Refresh mechanism in Google BigQuery on Google Cloud Platform allows an authenticated…
- WID-SEC-2026-0704mediumCVSS 7.502. Apr. 2026
Affected products: Amazon Linux 2, Red Hat Enterprise Linux, Google Cloud Platform
- WID-SEC-2026-0541highCVSS 9.927. Feb. 2026
Affected products: Google Cloud Platform
- CVE-2026-2473highCVSS 7.720. Feb. 2026
Predictable bucket naming in Vertex AI Experiments in Google Cloud Vertex AI from version 1.21.0 up to (but not including) 1.133.0 on Google Cloud Platform allows an unauthenticated remote…
- WID-SEC-2026-0418mediumCVSS 7.116. Feb. 2026
Affected products: Google Cloud Platform
- WID-SEC-2026-0122mediumCVSS 4.915. Jan. 2026
Affected products: Google Cloud Platform
- WID-SEC-2025-2433mediumCVSS 7.506. Jan. 2026
Affected products: Amazon Linux 2, Google Cloud Platform
- WID-SEC-2025-2766mediumCVSS 6.310. Dez. 2025
Affected products: Google Cloud Platform
- WID-SEC-2025-2754highCVSS 8.809. Dez. 2025
Affected products: Google Cloud Platform
- WID-SEC-2025-2661highCVSS 8.025. Nov. 2025
Affected products: Google Cloud Platform
- WID-SEC-2025-2649highCVSS 9.821. Nov. 2025
Affected products: Google Cloud Platform
- WID-SEC-2025-1962highCVSS 9.611. Nov. 2025
Affected products: Google Cloud Platform
- WID-SEC-2025-1973highCVSS 8.505. Sept. 2025
Affected products: Google Cloud Platform
- WID-SEC-2025-1945mediumCVSS 7.503. Sept. 2025
Affected products: Google Cloud Platform
- WID-SEC-2025-1256lowCVSS 4.110. Juni 2025
Affected products: Google Cloud Platform
- WID-SEC-2025-1081highCVSS 9.419. Mai 2025
Affected products: Google Cloud Platform
- WID-SEC-2025-0601mediumCVSS 5.720. März 2025
Affected products: Google Cloud Platform
- WID-SEC-2025-0589mediumCVSS 7.519. März 2025
Affected products: Google Cloud Platform
- CVE-2024-12236mediumCVSS 6.810. Dez. 2024
A security issue exists in Vertex Gemini API for customers using VPC-SC.
- CVE-2020-8933criticalCVSS 9.322. Juni 2020
A vulnerability in Google Cloud Platform's guest-oslogin versions between 20190304 and 20200507 allows a user that is only granted the role "roles/compute.osLogin" to escalate privileges to…
- CVE-2020-8907criticalCVSS 9.322. Juni 2020
A vulnerability in Google Cloud Platform's guest-oslogin versions between 20190304 and 20200507 allows a user that is only granted the role "roles/compute.osLogin" to escalate privileges to…
- CVE-2020-8903highCVSS 7.322. Juni 2020
A vulnerability in Google Cloud Platform's guest-oslogin versions between 20190304 and 20200507 allows a user that is only granted the role "roles/compute.osLogin" to escalate privileges to…
Welche Register beigetragen haben
| Register | Betreiber | Einträge | Neuester Eintrag |
|---|---|---|---|
| CERT-Bund Sicherheitshinweise | BSI, Bundesrepublik Deutschland | 20 | 14. Juli 2026 |
| European Vulnerability Database | ENISA, Europäische Union | 19 | 13. Juli 2026 |
| National Vulnerability Database | NIST, US-Handelsministerium | 8 | 13. Juli 2026 |
Die Zahlen hier sind die rohen Registertreffer zu Google Cloud Platform, vor der Zuordnung. Genau deshalb sind sie größer als die Liste darüber.
Fragen, die diese Seite beantwortet
Wie viele Schwachstellen hat Google Cloud Platform?
31 Meldungen in diesem Bestand sind von einem Register einem Produkt von Google Cloud Platform zugeordnet. Das ist nicht dasselbe wie die Zahl der Schwachstellen in den Produkten, und die kennt keine öffentliche Quelle. Es ist die Zahl dessen, was gefunden, offengelegt und veröffentlicht wurde, und die hängt daran, wie intensiv die Produkte geprüft werden und wie offen der Anbieter damit umgeht.
Werden Schwachstellen in Produkten von Google Cloud Platform aktiv ausgenutzt?
Keiner der 31 Einträge steht im CISA-Katalog bekannt ausgenutzter Schwachstellen. Dieser Katalog ist nicht vollständig: Er führt, was CISA als ausgenutzt bestätigt hat. Dass ein Eintrag fehlt, ist deshalb kein Beleg dafür, dass nichts ausgenutzt wurde.
Warum zeigt diese Seite weniger CVEs zu Google Cloud Platform als andere Seiten?
Weil eine Stichwortsuche nach einem Firmennamen auch Meldungen über Produkte anderer Unternehmen zurückgibt, die den Namen nur nebenbei erwähnen. Diese Seite lässt sie weg. 9 Registereinträge nennen Google Cloud Platform, ohne eines seiner Produkte als betroffen zu benennen. Ein Spiegel, der sie mitführt, erzeugt eine längere Seite und eine falsche Zahl.
Woher stammen die Meldungen zu Google Cloud Platform auf dieser Seite?
Aus diesen Registern: CERT-Bund Sicherheitshinweise, betrieben von BSI, Bundesrepublik Deutschland; European Vulnerability Database, betrieben von ENISA, Europäische Union; National Vulnerability Database, betrieben von NIST, US-Handelsministerium. Jeder Eintrag verlinkt zurück auf das Register, das ihn veröffentlicht hat, und trägt das Datum, das dieses Register nennt. Führen mehrere Register dieselbe Schwachstelle, steht sie einmal da, mit einem Link auf jedes, statt doppelt gezählt zu werden.
Heißt eine lange Liste, dass Google Cloud Platform unsicher ist?
Nein. Ein Register hält fest, was Forschende gefunden und was der Anbieter offengelegt hat. Ein weit verbreitetes Produkt mit einem funktionierenden Offenlegungsprozess sammelt deshalb mehr Einträge als eines, das niemand prüft. Eine kurze Liste kann genauso gut für eine kleine Installationsbasis stehen oder für einen Anbieter, der wenig veröffentlicht. Diese Seite gibt den Bestand wieder und bewertet den Anbieter nicht, denn ob das für Sie tragbar ist, hängt an Ihrer Risikobereitschaft, Ihrem Compliance-Umfang und den Alternativen, die Sie abwägen.
Eine Liste von Meldungen ist noch keine Risikobewertung
Es zählt, welche davon die Komponenten betreffen, die Sie tatsächlich betreiben, in der Konfiguration, in der Sie sie betreiben, und ob das neben den Alternativen Ihrer engeren Auswahl tragbar ist. DecisionOS liest denselben Bestand an den Kriterien einer konkreten Entscheidung und liefert ein Memo, das vor Geschäftsführung und Revision standhält.
Der vollständige Bestand zu Google Cloud Platform, samt Quellen und offenen Fragen
