Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-44916

Опубликовано: 08 мая 2026
Источник: nvd
CVSS3: 3
EPSS Низкий

Описание

In OpenStack Ironic before 35.0.2 (in a certain non-default configuration), instance_info['ks_template'] is rendered without sandboxing.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openstack:ironic:*:*:*:*:*:*:*:*
Версия от 17.0.0 (включая) до 26.1.7 (исключая)
cpe:2.3:a:openstack:ironic:*:*:*:*:*:*:*:*
Версия от 27.0.0 (включая) до 29.0.6 (исключая)
cpe:2.3:a:openstack:ironic:*:*:*:*:*:*:*:*
Версия от 30.0.0 (включая) до 32.0.2 (исключая)
cpe:2.3:a:openstack:ironic:*:*:*:*:*:*:*:*
Версия от 33.0.0 (включая) до 35.0.2 (исключая)

EPSS

Процентиль: 26%
0.00336
Низкий

3 Low

CVSS3

Дефекты

CWE-1336

Связанные уязвимости

CVSS3: 3
ubuntu
3 месяца назад

In OpenStack Ironic before 35.0.2 (in a certain non-default configuration), instance_info['ks_template'] is rendered without sandboxing.

CVSS3: 3
debian
3 месяца назад

In OpenStack Ironic before 35.0.2 (in a certain non-default configurat ...

CVSS3: 3
github
3 месяца назад

In OpenStack Ironic through 35.x, instance_info['ks_template'] is rendered without sandboxing.

EPSS

Процентиль: 26%
0.00336
Низкий

3 Low

CVSS3

Дефекты

CWE-1336