Skip to content
Noroxi

container native virtualization records

7 published records for vendor container native virtualization.

All records

7 records
  • CVE-2026-7374
    39Monitor

    Kubevirt: kubevirt virt-handler: privilege escalation and node compromise via symlink following vulnerability

    CriticalCVSS 9.9No exploitEPSS 1%

    red hat · red hat container native virtualization 4.12May 26, 2026

  • Apostrophe has default XSS via `xmp` raw-text passthrough in `sanitize-html`

    CriticalCVSS 9.3No exploitEPSS 1%

    apostrophecms · sanitize-htmlJun 12, 2026

  • CVE-2026-9277
    36Monitor

    shell-quote `quote()` does not validate object-token shapes, allowing command injection via line terminators in `.op`

    CriticalCVSS 9.2Proof of conceptEPSS 1%

    May 22, 2026

  • SpdyStream: DOS on CRI

    HighCVSS 8.7No exploitEPSS 1%

    moby · spdystreamApr 16, 2026

  • Virt-cdi-controller: unauthorized pvc cloning via dataimportcron

    HighCVSS 8.5No exploitEPSS 0%

    red hat · rhel-9-cnv-4.19Jan 26, 2026

  • CVE-2026-9804
    30Monitor

    Kubevirt: kubevirt: vmexport directory symlink escape enables exporter pod file read

    HighCVSS 7.7No exploitEPSS 1%

    red hat · red hat container native virtualization 4.17May 28, 2026

  • launch-editor vulnerable to command injection via the crafted request on Windows

    HighCVSS 7.5Proof of conceptEPSS 1%

    vitejs · launch-editorJun 1, 2026