cilium records
37 published records for vendor cilium.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 100%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor5
- CWE-863 Incorrect Authorization4
- CWE-311 Missing Encryption of Sensitive Data4
- CWE-276 Incorrect Default Permissions3
- CWE-755 Improper Handling of Exceptional Conditions3
- CWE-284 Improper Access Control2
The weakness classes this vendor ships most often: where to look.
CWEAll records
37 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2023-27595No exploit | Cilium eBPF filters may be temporarily removed during agent restartcilium · cilium · CWE-755 | Critical9.8 | — | 0.7% | Mar 17, 2023 |
36Monitor | CVE-2023-39347No exploit | Cilium NetworkPolicy bypass via pod labelscilium · cilium · CWE-345 | Critical9.0 | — | 0.6% | Sep 27, 2023 |
35Monitor | CVE-2026-56742No exploit | Cilium: Namespaced HTTPRoutes can redirect traffic to other namespacescilium · cilium · CWE-862 | High8.9 | — | 0.2% | Jul 15, 2026 |
35Monitor | CVE-2026-49445No exploit | Cilium: Sensitive information disclosure and cluster disruption via local Envoy admin socket accesscilium · cilium · CWE-732 | High8.8 | — | 0.2% | Jul 15, 2026 |
34Monitor | CVE-2024-47825No exploit | CIDR deny policies may not take effect when a more narrow CIDR allow is presentcilium · cilium · CWE-276 | High8.7 | — | 0.4% | Oct 21, 2024 |
32Monitor | CVE-2023-41333No exploit | Bypass of namespace restrictions in CiliumNetworkPolicycilium · cilium · CWE-306 | High8.1 | — | 0.5% | Sep 27, 2023 |
32Monitor | CVE-2022-29179No exploit | Improper Privilege Management in Ciliumcilium · cilium · CWE-269 | High8.2 | — | 0.4% | May 20, 2022 |
32Monitor | CVE-2022-29178No exploit | Incorrect Default Permissions in Ciliumcilium · cilium · CWE-276 | High8.2 | — | 0.3% | May 20, 2022 |
29Monitor | CVE-2023-27594No exploit | Cilium vulnerable to potential network policy bypass when routing IPv6 trafficcilium · cilium · CWE-285 | High7.3 | — | 0.6% | Mar 17, 2023 |
28Monitor | CVE-2024-28248No exploit | Cilium intermittent HTTP policy bypasscilium · cilium · CWE-693 | High7.2 | — | 0.6% | Mar 18, 2024 |
28Monitor | CVE-2024-42486No exploit | Cilium vulnerable to information leakage via incorrect ReferenceGrant update logic in Gateway APIcilium · cilium · CWE-200 | High7.2 | — | 0.6% | Aug 16, 2024 |
27Monitor | CVE-2024-42488No exploit | Cilium agent's race condition may lead to policy bypass for Host Firewall policycilium · cilium · CWE-362 | Medium6.8 | — | 0.5% | Aug 15, 2024 |
27Monitor | CVE-2024-28860No exploit | Insecure IPsec transport encryption in Ciliumcilium · cilium · CWE-326 | Medium6.8 | — | 0.2% | Mar 27, 2024 |
26Monitor | CVE-2025-23047No exploit | Cilium vulnerable to information leakage via insecure default Hubble UI CORS headercilium · cilium · CWE-200 | Medium6.5 | — | 0.5% | Jan 22, 2025 |
26Monitor | CVE-2024-37307No exploit | Cilium leaks sensitive information in cilium-bugtoolcilium · cilium · CWE-200 | Medium6.5 | — | 0.2% | Jun 13, 2024 |
25Monitor | CVE-2023-29002No exploit | Debug mode leaks confidential data in Ciliumcilium · cilium · CWE-532 | Medium6.3 | — | 0.2% | Apr 18, 2023 |
24Monitor | CVE-2024-28249No exploit | Cilium has possible unencrypted traffic between nodes when using IPsec and L7 policiescilium · cilium · CWE-311 | Medium6.1 | — | 0.3% | Mar 18, 2024 |
24Monitor | CVE-2024-28250No exploit | Cilium has possible unencrypted traffic between nodes when using WireGuard and L7 policiescilium · cilium · CWE-311 | Medium6.1 | — | 0.2% | Mar 18, 2024 |
23Monitor | CVE-2024-52529No exploit | Layer 7 policy enforcement may not occur in policies with wildcarded port ranges in Ciliumcilium · cilium · CWE-755 | Medium5.8 | — | 0.5% | Nov 25, 2024 |
22Monitor | CVE-2023-27593No exploit | cilium-agent container can access the host via `hostPath` mountcilium · cilium · CWE-276 | Medium5.5 | — | 0.2% | Mar 17, 2023 |
22Monitor | CVE-2025-64715No exploit | Cilium with misconfigured toGroups in policies can lead to unrestricted egress trafficcilium · cilium · CWE-284 | Medium5.5 | — | 0.2% | Nov 28, 2025 |
21Monitor | CVE-2023-30851No exploit | Potential HTTP policy bypass when using header rules in Ciliumcilium · cilium · CWE-693 | Medium5.3 | — | 0.7% | May 25, 2023 |
21Monitor | CVE-2025-23028No exploit | DoS in Cilium agent DNS proxy from crafted DNS responsescilium · cilium · CWE-770 | Medium5.3 | — | 0.4% | Jan 22, 2025 |
21Monitor | CVE-2023-34242No exploit | Cilium vulnerable to information leakage via incorrect ReferenceGrant handlingcilium · cilium · CWE-200 | Medium5.3 | — | 0.3% | Jun 15, 2023 |
21Monitor | CVE-2026-56743No exploit | Cilium may unexpectedly allow ingress traffic from the local namespace when a Kubernetes NetworkPolicy is configured with an ipBlock matchcilium · cilium · CWE-863 | Medium5.4 | — | 0.2% | Jul 15, 2026 |
- CVE-2023-2759539Monitor
Cilium eBPF filters may be temporarily removed during agent restart
CriticalCVSS 9.8No exploitEPSS 1%cilium · ciliumMar 17, 2023
- CVE-2023-3934736Monitor
Cilium NetworkPolicy bypass via pod labels
CriticalCVSS 9.0No exploitEPSS 1%cilium · ciliumSep 27, 2023
- CVE-2026-5674235Monitor
Cilium: Namespaced HTTPRoutes can redirect traffic to other namespaces
HighCVSS 8.9No exploitEPSS 0%cilium · ciliumJul 15, 2026
- CVE-2026-4944535Monitor
Cilium: Sensitive information disclosure and cluster disruption via local Envoy admin socket access
HighCVSS 8.8No exploitEPSS 0%cilium · ciliumJul 15, 2026
- CVE-2024-4782534Monitor
CIDR deny policies may not take effect when a more narrow CIDR allow is present
HighCVSS 8.7No exploitEPSS 0%cilium · ciliumOct 21, 2024
- CVE-2023-4133332Monitor
Bypass of namespace restrictions in CiliumNetworkPolicy
HighCVSS 8.1No exploitEPSS 0%cilium · ciliumSep 27, 2023
- CVE-2022-2917932Monitor
Improper Privilege Management in Cilium
HighCVSS 8.2No exploitEPSS 0%cilium · ciliumMay 20, 2022
- CVE-2022-2917832Monitor
Incorrect Default Permissions in Cilium
HighCVSS 8.2No exploitEPSS 0%cilium · ciliumMay 20, 2022
- CVE-2023-2759429Monitor
Cilium vulnerable to potential network policy bypass when routing IPv6 traffic
HighCVSS 7.3No exploitEPSS 1%cilium · ciliumMar 17, 2023
- CVE-2024-2824828Monitor
Cilium intermittent HTTP policy bypass
HighCVSS 7.2No exploitEPSS 1%cilium · ciliumMar 18, 2024
- CVE-2024-4248628Monitor
Cilium vulnerable to information leakage via incorrect ReferenceGrant update logic in Gateway API
HighCVSS 7.2No exploitEPSS 1%cilium · ciliumAug 16, 2024
- CVE-2024-4248827Monitor
Cilium agent's race condition may lead to policy bypass for Host Firewall policy
MediumCVSS 6.8No exploitEPSS 1%cilium · ciliumAug 15, 2024
- CVE-2024-2886027Monitor
Insecure IPsec transport encryption in Cilium
MediumCVSS 6.8No exploitEPSS 0%cilium · ciliumMar 27, 2024
- CVE-2025-2304726Monitor
Cilium vulnerable to information leakage via insecure default Hubble UI CORS header
MediumCVSS 6.5No exploitEPSS 0%cilium · ciliumJan 22, 2025
- CVE-2024-3730726Monitor
Cilium leaks sensitive information in cilium-bugtool
MediumCVSS 6.5No exploitEPSS 0%cilium · ciliumJun 13, 2024
- CVE-2023-2900225Monitor
Debug mode leaks confidential data in Cilium
MediumCVSS 6.3No exploitEPSS 0%cilium · ciliumApr 18, 2023
- CVE-2024-2824924Monitor
Cilium has possible unencrypted traffic between nodes when using IPsec and L7 policies
MediumCVSS 6.1No exploitEPSS 0%cilium · ciliumMar 18, 2024
- CVE-2024-2825024Monitor
Cilium has possible unencrypted traffic between nodes when using WireGuard and L7 policies
MediumCVSS 6.1No exploitEPSS 0%cilium · ciliumMar 18, 2024
- CVE-2024-5252923Monitor
Layer 7 policy enforcement may not occur in policies with wildcarded port ranges in Cilium
MediumCVSS 5.8No exploitEPSS 1%cilium · ciliumNov 25, 2024
- CVE-2023-2759322Monitor
cilium-agent container can access the host via `hostPath` mount
MediumCVSS 5.5No exploitEPSS 0%cilium · ciliumMar 17, 2023
- CVE-2025-6471522Monitor
Cilium with misconfigured toGroups in policies can lead to unrestricted egress traffic
MediumCVSS 5.5No exploitEPSS 0%cilium · ciliumNov 28, 2025
- CVE-2023-3085121Monitor
Potential HTTP policy bypass when using header rules in Cilium
MediumCVSS 5.3No exploitEPSS 1%cilium · ciliumMay 25, 2023
- CVE-2025-2302821Monitor
DoS in Cilium agent DNS proxy from crafted DNS responses
MediumCVSS 5.3No exploitEPSS 0%cilium · ciliumJan 22, 2025
- CVE-2023-3424221Monitor
Cilium vulnerable to information leakage via incorrect ReferenceGrant handling
MediumCVSS 5.3No exploitEPSS 0%cilium · ciliumJun 15, 2023
- CVE-2026-5674321Monitor
Cilium may unexpectedly allow ingress traffic from the local namespace when a Kubernetes NetworkPolicy is configured with an ipBlock match
MediumCVSS 5.4No exploitEPSS 0%cilium · ciliumJul 15, 2026