Записи container native virtualization
7 опубликованных записей вендора container native virtualization.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 85,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-59 Improper Link Resolution Before File Access ('Link Following')2
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')2
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-770 Allocation of Resources Without Limits or Throttling1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-7374Эксплойта нет | Kubevirt: kubevirt virt-handler: privilege escalation and node compromise via symlink following vulnerabilityred hat · red hat container native virtualization 4.12 · CWE-59 | Критическая9,9 | — | 0,8 % | 26 мая 2026 г. |
37Наблюдать | CVE-2026-44990Эксплойта нет | Apostrophe has default XSS via `xmp` raw-text passthrough in `sanitize-html`apostrophecms · sanitize-html · CWE-79 | Критическая9,3 | — | 0,7 % | 12 июн. 2026 г. |
36Наблюдать | CVE-2026-9277Proof of concept | shell-quote `quote()` does not validate object-token shapes, allowing command injection via line terminators in `.op`CWE-77 | Критическая9,2 | — | 1,0 % | 22 мая 2026 г. |
34Наблюдать | CVE-2026-35469Эксплойта нет | SpdyStream: DOS on CRImoby · spdystream · CWE-770 | Высокая8,7 | — | 0,8 % | 16 апр. 2026 г. |
34Наблюдать | CVE-2025-14459Эксплойта нет | Virt-cdi-controller: unauthorized pvc cloning via dataimportcronred hat · rhel-9-cnv-4.19 · CWE-639 | Высокая8,5 | — | 0,4 % | 26 янв. 2026 г. |
30Наблюдать | CVE-2026-9804Эксплойта нет | Kubevirt: kubevirt: vmexport directory symlink escape enables exporter pod file readred hat · red hat container native virtualization 4.17 · CWE-59 | Высокая7,7 | — | 0,7 % | 28 мая 2026 г. |
30Наблюдать | CVE-2024-52011Proof of concept | launch-editor vulnerable to command injection via the crafted request on Windowsvitejs · launch-editor · CWE-77 | Высокая7,5 | — | 0,5 % | 1 июн. 2026 г. |
- CVE-2026-737439Наблюдать
Kubevirt: kubevirt virt-handler: privilege escalation and node compromise via symlink following vulnerability
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %red hat · red hat container native virtualization 4.1226 мая 2026 г.
- CVE-2026-4499037Наблюдать
Apostrophe has default XSS via `xmp` raw-text passthrough in `sanitize-html`
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %apostrophecms · sanitize-html12 июн. 2026 г.
- CVE-2026-927736Наблюдать
shell-quote `quote()` does not validate object-token shapes, allowing command injection via line terminators in `.op`
КритическаяCVSS 9,2Proof of conceptEPSS 1 %22 мая 2026 г.
- CVE-2026-3546934Наблюдать
SpdyStream: DOS on CRI
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %moby · spdystream16 апр. 2026 г.
- CVE-2025-1445934Наблюдать
Virt-cdi-controller: unauthorized pvc cloning via dataimportcron
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %red hat · rhel-9-cnv-4.1926 янв. 2026 г.
- CVE-2026-980430Наблюдать
Kubevirt: kubevirt: vmexport directory symlink escape enables exporter pod file read
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %red hat · red hat container native virtualization 4.1728 мая 2026 г.
- CVE-2024-5201130Наблюдать
launch-editor vulnerable to command injection via the crafted request on Windows
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %vitejs · launch-editor1 июн. 2026 г.