Записи helm
30 опубликованных записей вендора helm.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 96,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')6
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')3
- CWE-400 Uncontrolled Resource Consumption3
- CWE-770 Allocation of Resources Without Limits or Throttling2
- CWE-20 Improper Input Validation2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
30 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2019-18658Эксплойта нет | In Helm 2.x before 2.15.2, commands that deal with loading a chart as a directory or packaging a chart provide an opportunity for a maliciouhelm · helm · CWE-59 | Критическая9,8 | — | 1,7 % | 12 нояб. 2019 г. |
39Наблюдать | CVE-2019-1010275Эксплойта нет | helm Before 2.7.2 is affected by: CWE-295: Improper Certificate Validation.helm · helm · CWE-295 | Критическая9,8 | — | 1,4 % | 17 июл. 2019 г. |
34Наблюдать | CVE-2021-32690Эксплойта нет | Repository credentials passed to alternate domainhelm · helm · CWE-200 | Высокая8,6 | — | 1,4 % | 16 июн. 2021 г. |
34Наблюдать | CVE-2025-53547Proof of concept | Helm Chart Dependency Updating With Malicious Chart.yaml Content And Symlink Can Lead To Code Executionhelm · helm · CWE-94 | Высокая8,6 | — | 0,4 % | 8 июл. 2025 г. |
33Наблюдать | CVE-2026-35205Эксплойта нет | Helm's plugin verification fails open when .prov is missing, allowing unsigned plugin installhelm · helm · CWE-636 | Высокая8,4 | — | 0,3 % | 9 апр. 2026 г. |
33Наблюдать | CVE-2026-35204Proof of concept | Helm has a path traversal in plugin metadata version enables arbitrary file write outside Helm plugin directoryhelm · helm · CWE-22 | Высокая8,4 | — | 0,2 % | 9 апр. 2026 г. |
30Наблюдать | CVE-2022-36049Эксплойта нет | Flux2 Helm Controller denial of servicehelm · helm · CWE-400 | Высокая7,5 | — | 1,4 % | 7 сент. 2022 г. |
30Наблюдать | CVE-2024-26147Эксплойта нет | Helm's Missing YAML Content Leads To Panichelm · helm · CWE-457 | Высокая7,5 | — | 0,9 % | 21 февр. 2024 г. |
30Наблюдать | CVE-2022-23526Эксплойта нет | Helm contains Denial of service through schema filehelm · helm · CWE-476 | Высокая7,5 | — | 0,9 % | 15 дек. 2022 г. |
30Наблюдать | CVE-2022-23525Эксплойта нет | Helm vulnerable to Denial of service via NULL Pointer Dereferencehelm · helm · CWE-476 | Высокая7,5 | — | 0,9 % | 15 дек. 2022 г. |
30Наблюдать | CVE-2022-23524Эксплойта нет | Helm vulnerable to Denial of service through string value parsinghelm · helm · CWE-400 | Высокая7,5 | — | 0,8 % | 15 дек. 2022 г. |
27Наблюдать | CVE-2020-4053Эксплойта нет | Path Traversal in Helm Plugin Archivehelm · helm · CWE-22 | Средняя6,8 | — | 1,5 % | 16 июн. 2020 г. |
27Наблюдать | CVE-2021-21303Эксплойта нет | Injection attack in Helmhelm · helm · CWE-74 | Средняя6,8 | — | 1,0 % | 5 февр. 2021 г. |
26Наблюдать | CVE-2019-1000008Эксплойта нет | All versions of Helm between Helm >=2.0.0 and < 2.12.2 contains a CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Pathhelm · helm · CWE-22 | Средняя6,5 | — | 1,5 % | 4 февр. 2019 г. |
26Наблюдать | CVE-2019-1000009Эксплойта нет | Helm ChartMuseum version >=0.1.0 and < 0.8.1 contains a CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversalhelm · chartmuseum · CWE-22 | Средняя6,5 | — | 1,3 % | 4 февр. 2019 г. |
26Наблюдать | CVE-2022-36055Эксплойта нет | Denial of service in Helmhelm · helm · CWE-400 | Средняя6,5 | — | 1,0 % | 1 сент. 2022 г. |
26Наблюдать | CVE-2019-25210Эксплойта нет | An issue was discovered in Cloud Native Computing Foundation (CNCF) Helm through 3.13.3.helm · helm · CWE-200 | Средняя6,5 | — | 0,7 % | 3 мар. 2024 г. |
26Наблюдать | CVE-2025-32387Эксплойта нет | Helm Allows A Specially Crafted JSON Schema To Cause A Stack Overflowhelm · helm · CWE-121 | Средняя6,5 | — | 0,5 % | 9 апр. 2025 г. |
26Наблюдать | CVE-2025-32386Эксплойта нет | Helm Allows A Specially Crafted Chart Archive To Cause Out Of Memory Terminationhelm · helm · CWE-770 | Средняя6,5 | — | 0,4 % | 9 апр. 2025 г. |
26Наблюдать | CVE-2025-55198Эксплойта нет | Helm May Panic Due To Incorrect YAML Contenthelm · helm · CWE-908 | Средняя6,5 | — | 0,3 % | 13 авг. 2025 г. |
26Наблюдать | CVE-2025-55199Эксплойта нет | Helm Charts with Specific JSON Schema Values Can Cause Memory Exhaustionhelm · helm · CWE-770 | Средняя6,5 | — | 0,3 % | 13 авг. 2025 г. |
25Наблюдать | CVE-2024-25620Эксплойта нет | Dependency management path traversal in helmhelm · helm · CWE-22 | Средняя6,4 | — | 0,6 % | 14 февр. 2024 г. |
21Наблюдать | CVE-2026-63308Эксплойта нет | Helm Files.Lines Denial of Service via Empty Chart Fileshelm · helm · CWE-129 | Средняя5,3 | — | 0,5 % | 17 июл. 2026 г. |
20Наблюдать | CVE-2020-11013Эксплойта нет | lookup Function Information Discolosure in Helmhelm · helm · CWE-200 | Средняя5,0 | — | 1,3 % | 24 апр. 2020 г. |
19Наблюдать | CVE-2026-35206Эксплойта нет | Helm Chart extraction output directory collapse via `Chart.yaml` name dot-segmenthelm · helm · CWE-22 | Средняя4,8 | — | 0,2 % | 9 апр. 2026 г. |
- CVE-2019-1865840В плане
In Helm 2.x before 2.15.2, commands that deal with loading a chart as a directory or packaging a chart provide an opportunity for a maliciou
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %helm · helm12 нояб. 2019 г.
- CVE-2019-101027539Наблюдать
helm Before 2.7.2 is affected by: CWE-295: Improper Certificate Validation.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %helm · helm17 июл. 2019 г.
- CVE-2021-3269034Наблюдать
Repository credentials passed to alternate domain
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %helm · helm16 июн. 2021 г.
- CVE-2025-5354734Наблюдать
Helm Chart Dependency Updating With Malicious Chart.yaml Content And Symlink Can Lead To Code Execution
ВысокаяCVSS 8,6Proof of conceptEPSS 0 %helm · helm8 июл. 2025 г.
- CVE-2026-3520533Наблюдать
Helm's plugin verification fails open when .prov is missing, allowing unsigned plugin install
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %helm · helm9 апр. 2026 г.
- CVE-2026-3520433Наблюдать
Helm has a path traversal in plugin metadata version enables arbitrary file write outside Helm plugin directory
ВысокаяCVSS 8,4Proof of conceptEPSS 0 %helm · helm9 апр. 2026 г.
- CVE-2022-3604930Наблюдать
Flux2 Helm Controller denial of service
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %helm · helm7 сент. 2022 г.
- CVE-2024-2614730Наблюдать
Helm's Missing YAML Content Leads To Panic
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %helm · helm21 февр. 2024 г.
- CVE-2022-2352630Наблюдать
Helm contains Denial of service through schema file
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %helm · helm15 дек. 2022 г.
- CVE-2022-2352530Наблюдать
Helm vulnerable to Denial of service via NULL Pointer Dereference
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %helm · helm15 дек. 2022 г.
- CVE-2022-2352430Наблюдать
Helm vulnerable to Denial of service through string value parsing
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %helm · helm15 дек. 2022 г.
- CVE-2020-405327Наблюдать
Path Traversal in Helm Plugin Archive
СредняяCVSS 6,8Эксплойта нетEPSS 1 %helm · helm16 июн. 2020 г.
- CVE-2021-2130327Наблюдать
Injection attack in Helm
СредняяCVSS 6,8Эксплойта нетEPSS 1 %helm · helm5 февр. 2021 г.
- CVE-2019-100000826Наблюдать
All versions of Helm between Helm >=2.0.0 and < 2.12.2 contains a CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path
СредняяCVSS 6,5Эксплойта нетEPSS 1 %helm · helm4 февр. 2019 г.
- CVE-2019-100000926Наблюдать
Helm ChartMuseum version >=0.1.0 and < 0.8.1 contains a CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal
СредняяCVSS 6,5Эксплойта нетEPSS 1 %helm · chartmuseum4 февр. 2019 г.
- CVE-2022-3605526Наблюдать
Denial of service in Helm
СредняяCVSS 6,5Эксплойта нетEPSS 1 %helm · helm1 сент. 2022 г.
- CVE-2019-2521026Наблюдать
An issue was discovered in Cloud Native Computing Foundation (CNCF) Helm through 3.13.3.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %helm · helm3 мар. 2024 г.
- CVE-2025-3238726Наблюдать
Helm Allows A Specially Crafted JSON Schema To Cause A Stack Overflow
СредняяCVSS 6,5Эксплойта нетEPSS 0 %helm · helm9 апр. 2025 г.
- CVE-2025-3238626Наблюдать
Helm Allows A Specially Crafted Chart Archive To Cause Out Of Memory Termination
СредняяCVSS 6,5Эксплойта нетEPSS 0 %helm · helm9 апр. 2025 г.
- CVE-2025-5519826Наблюдать
Helm May Panic Due To Incorrect YAML Content
СредняяCVSS 6,5Эксплойта нетEPSS 0 %helm · helm13 авг. 2025 г.
- CVE-2025-5519926Наблюдать
Helm Charts with Specific JSON Schema Values Can Cause Memory Exhaustion
СредняяCVSS 6,5Эксплойта нетEPSS 0 %helm · helm13 авг. 2025 г.
- CVE-2024-2562025Наблюдать
Dependency management path traversal in helm
СредняяCVSS 6,4Эксплойта нетEPSS 1 %helm · helm14 февр. 2024 г.
- CVE-2026-6330821Наблюдать
Helm Files.Lines Denial of Service via Empty Chart Files
СредняяCVSS 5,3Эксплойта нетEPSS 0 %helm · helm17 июл. 2026 г.
- CVE-2020-1101320Наблюдать
lookup Function Information Discolosure in Helm
СредняяCVSS 5,0Эксплойта нетEPSS 1 %helm · helm24 апр. 2020 г.
- CVE-2026-3520619Наблюдать
Helm Chart extraction output directory collapse via `Chart.yaml` name dot-segment
СредняяCVSS 4,8Эксплойта нетEPSS 0 %helm · helm9 апр. 2026 г.