Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-41053

Опубликовано: 30 июн. 2026
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Incorrect authentication caching in the team member ship expansion of the Rancher Github authentication provider caused it granting principal access to any logged in user, in 2.13 before 2.13.6 and 2.14 before 2.14.2.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:suse:rancher:*:*:*:*:*:*:*:*
Версия от 2.13.0 (включая) до 2.13.6 (исключая)
cpe:2.3:a:suse:rancher:*:*:*:*:*:*:*:*
Версия от 2.14.0 (включая) до 2.14.2 (исключая)

EPSS

Процентиль: 37%
0.00454
Низкий

8.8 High

CVSS3

Дефекты

CWE-303

Связанные уязвимости

CVSS3: 8.8
github
около 1 месяца назад

Rancher has over-inclusive team membership expansion in GitHub App authentication provider

CVSS3: 8.8
fstec
2 месяца назад

Уязвимость поставщика аутентификации GitHub App программного обеспечения управления кластерами Kubernetes Rancher, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 37%
0.00454
Низкий

8.8 High

CVSS3

Дефекты

CWE-303