Перейти к содержимому
Noroxi

Записи Kubernetes

102 опубликованных записей вендора kubernetes.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
4
С записью об исправлении
90,2 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Охват bug bounty

Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.

Все записи

102 записей
  • CVE-2018-1002105
    65На этой неделе

    In all Kubernetes versions prior to v1.10.11, v1.11.5, and v1.12.3, incorrect handling of error responses to proxied upgrade requests in the

    КритическаяCVSS 9,8Proof of conceptEPSS 87 %

    kubernetes · kubernetes5 дек. 2018 г.

  • CVE-2019-11248
    55В плане

    Kubernetes kubelet exposes /debug/pprof info on healthz port

    ВысокаяCVSS 8,2Proof of conceptEPSS 75 %

    kubernetes · kubernetes28 авг. 2019 г.

  • CVE-2023-5044
    52В плане

    Code injection via nginx.ingress.kubernetes.io/permanent-redirect annotation

    ВысокаяCVSS 8,8Proof of conceptEPSS 57 %

    kubernetes · ingress-nginx25 окт. 2023 г.

  • CVE-2018-18264
    51В плане

    Kubernetes Dashboard before 1.10.1 allows attackers to bypass authentication and use Dashboard's Service Account for reading secrets within

    ВысокаяCVSS 7,5Proof of conceptEPSS 70 %

    kubernetes · dashboard2 янв. 2019 г.

  • CVE-2024-7646
    43В плане

    A security issue was discovered in ingress-nginx where an actor with permission to create Ingress objects (in the `networking.k8s.io` or `ex

    ВысокаяCVSS 8,8Proof of conceptEPSS 27 %

    kubernetes · ingress-nginx16 авг. 2024 г.

  • CVE-2017-1002101
    42В плане

    In Kubernetes versions 1.3.x, 1.4.x, 1.5.x, 1.6.x and prior to versions 1.7.14, 1.8.9 and 1.9.4 containers using subpath volume mounts with

    КритическаяCVSS 9,6Proof of conceptEPSS 13 %

    kubernetes · kubernetes13 мар. 2018 г.

  • CVE-2022-0811
    41В плане

    A flaw was found in CRI-O in the way it set kernel options for a pod.

    ВысокаяCVSS 8,8Proof of conceptEPSS 19 %

    kubernetes · cri-o16 мар. 2022 г.

  • CVE-2016-1906
    40В плане

    Openshift allows remote attackers to gain privileges by updating a build configuration that was created with an allowed type to a type that

    КритическаяCVSS 9,8Эксплойта нетEPSS 5 %

    kubernetes · kubernetes3 февр. 2016 г.

  • CVE-2018-1002101
    40В плане

    In Kubernetes versions 1.9.0-1.9.9, 1.10.0-1.10.5, and 1.11.0-1.11.1, user input was handled insecurely while setting up volume mounts on Wi

    КритическаяCVSS 9,8Эксплойта нетEPSS 4 %

    kubernetes · kubernetes5 дек. 2018 г.

  • CVE-2017-1000056
    40В плане

    Kubernetes version 1.5.0-1.5.4 is vulnerable to a privilege escalation in the PodSecurityPolicy admission plugin resulting in the ability to

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    kubernetes · kubernetes17 июл. 2017 г.

  • CVE-2025-57870
    40В плане

    BUG-000179884 - There is a security vulnerability in ArcGIS Server Feature Services.

    КритическаяCVSS 10,0Эксплойта нетEPSS 1 %

    esri · arcgis server22 окт. 2025 г.

  • CVE-2023-3676
    39Наблюдать

    Kubernetes - Windows nodes - Insufficient input sanitization leads to privilege escalation

    ВысокаяCVSS 8,8Эксплойта нетEPSS 13 %

    kubernetes · kubernetes31 окт. 2023 г.

  • CVE-2026-13019
    39Наблюдать

    Missing Authentication

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    esri · portal for arcgis7 июл. 2026 г.

  • CVE-2023-1174
    39Наблюдать

    [minikube] Network Port exposure in minikube running on macOS using Docker driver

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    kubernetes · minikube24 мая 2023 г.

  • CVE-2026-33519
    39Наблюдать

    Incorrect privilege assignment in Portal for ArcGIS

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    esri · portal for arcgis21 апр. 2026 г.

  • CVE-2026-13020
    39Наблюдать

    Weak Password Recovery Mechanism in Portal for ArcGIS

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    esri · portal for arcgis7 июл. 2026 г.

  • CVE-2019-11253
    38Наблюдать

    Kubernetes API Server JSON/YAML parsing vulnerable to resource exhaustion attack

    ВысокаяCVSS 7,5Proof of conceptEPSS 26 %

    kubernetes · kubernetes17 окт. 2019 г.

  • CVE-2020-8570
    37Наблюдать

    Kubernetes Java client libraries unvalidated path traversal in Copy implementation

    КритическаяCVSS 9,1Proof of conceptEPSS 4 %

    kubernetes · java21 янв. 2021 г.

  • CVE-2023-5528
    36Наблюдать

    Kubernetes - Windows nodes - Insufficient input sanitization in in-tree storage plugin leads to privilege escalation

    ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %

    kubernetes · kubernetes14 нояб. 2023 г.

  • CVE-2023-3955
    36Наблюдать

    Kubernetes - Windows nodes - Insufficient input sanitization leads to privilege escalation

    ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %

    kubernetes · kubernetes31 окт. 2023 г.

  • CVE-2020-8558
    36Наблюдать

    Kubernetes node setting allows for neighboring hosts to bypass localhost boundary

    ВысокаяCVSS 8,8Proof of conceptEPSS 4 %

    kubernetes · kubernetes27 июл. 2020 г.

  • CVE-2023-3893
    36Наблюдать

    Kubernetes - csi-proxy - Insufficient input sanitization leads to privilege escalation

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    kubernetes · csi proxy3 нояб. 2023 г.

  • CVE-2023-5043
    36Наблюдать

    Ingress nginx annotation injection causes arbitrary command execution

    ВысокаяCVSS 8,8Proof of conceptEPSS 2 %

    kubernetes · ingress-nginx25 окт. 2023 г.

  • CVE-2018-1000400
    36Наблюдать

    Kubernetes CRI-O version prior to 1.9 contains a Privilege Context Switching Error (CWE-270) vulnerability in the handling of ambient capabi

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    kubernetes · cri-o18 мая 2018 г.

  • CVE-2022-3294
    35Наблюдать

    Node address isn't always verified when proxying

    ВысокаяCVSS 8,8Proof of conceptEPSS 2 %

    kubernetes · kubernetes1 мар. 2023 г.