Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-23634

Опубликовано: 16 янв. 2026
Источник: nvd
EPSS Низкий

Описание

Pepr is a type safe K8s middleware. Prior to 1.0.5 , Pepr defaults to a cluster-admin RBAC configuration and does not explicitly force or enforce least-privilege guidance for module authors. The default behavior exists to make the “getting started” experience smooth: new users can experiment with Pepr and create resources dynamically without needing to pre-configure RBAC. This vulnerability is fixed in 1.0.5.

EPSS

Процентиль: 11%
0.00039
Низкий

Дефекты

CWE-272

Связанные уязвимости

github
23 дня назад

Pepr Has Overly Permissive RBAC ClusterRole in Admin Mode

EPSS

Процентиль: 11%
0.00039
Низкий

Дефекты

CWE-272