Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-44935

Опубликовано: 02 июл. 2026
Источник: nvd
CVSS3: 9.9
EPSS Низкий

Описание

Missing validation of "valuesFrom" references in Helm Deployer of SUSE Rancher Fleet 0.15 before 0.15.2, 0.14 before 0.14.6, 0.13 before 0.13.11 and 0.12 before 0.12.15 could be used by owners of one tenant to access fleet credentials of other tenants.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:suse:rancher_fleet:*:*:*:*:*:*:*:*
Версия от 0.12.0 (включая) до 0.12.15 (исключая)
cpe:2.3:a:suse:rancher_fleet:*:*:*:*:*:*:*:*
Версия от 0.13.0 (включая) до 0.13.11 (исключая)
cpe:2.3:a:suse:rancher_fleet:*:*:*:*:*:*:*:*
Версия от 0.14.0 (включая) до 0.14.6 (исключая)
cpe:2.3:a:suse:rancher_fleet:*:*:*:*:*:*:*:*
Версия от 0.15.0 (включая) до 0.15.2 (исключая)

EPSS

Процентиль: 34%
0.00412
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-1287

Связанные уязвимости

CVSS3: 9.9
github
около 1 месяца назад

Rancher Fleet vulnerable to cross namespace secret disclosure via unvalidated `valuesFrom` references in Helm Deployer

EPSS

Процентиль: 34%
0.00412
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-1287