Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-42186

Опубликовано: 14 мая 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

OpenBao is an open source identity-based secrets management system. Prior to 2.5.3, when OpenBao's initial namespace deletion fails, subsequent retries fail to properly remove all data before marking the namespace as deleted. This can affect any outstanding leases as well as potentially leaving unrelated storage entries around. This vulnerability is fixed in 2.5.3.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openbao:openbao:*:*:*:*:*:*:*:*
Версия до 2.5.3 (исключая)

EPSS

Процентиль: 16%
0.00248
Низкий

7.5 High

CVSS3

Дефекты

CWE-212

Связанные уязвимости

CVSS3: 7.5
debian
3 месяца назад

OpenBao is an open source identity-based secrets management system. Pr ...

CVSS3: 3.5
redos
около 1 месяца назад

Уязвимость openbao

github
3 месяца назад

OpenBao's Namespace Deletion May Not Delete Data Properly

CVSS3: 3.5
fstec
3 месяца назад

Уязвимость файла vault/namespace_store.go ядра системы управления секретами и шифрованием OpenBao, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 16%
0.00248
Низкий

7.5 High

CVSS3

Дефекты

CWE-212