Логотип exploitDog
product: "kubernetes"
Консоль
Логотип exploitDog

exploitDog

product: "kubernetes"
Kubernetes

Kubernetesоткрытое программное обеспечение для оркестровки контейнеризированных приложений — автоматизации их развёртывания, масштабирования и координации в условиях кластера.

Релизный цикл, информация об уязвимостях

Продукт: Kubernetes
Вендор: kubernetes

График релизов

1.321.331.342024202520262027

Недавние уязвимости Kubernetes

Количество 326

fstec логотип

BDU:2025-13412

8 дней назад

Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольные SQL-команды

CVSS3: 10
EPSS: Низкий
github логотип

GHSA-gc6w-4mgp-mgjm

12 дней назад

A SQL Injection vulnerability exists in Esri ArcGIS Server versions 11.3, 11.4 and 11.5 on Windows, Linux and Kubernetes. This vulnerability allows a remote, unauthenticated attacker to execute arbitrary SQL commands via a specific ArcGIS Feature Service operation. Successful exploitation can potentially result in unauthorized access, modification, or deletion of data from the underlying Enterprise Geodatabase.

CVSS3: 10
EPSS: Низкий
nvd логотип

CVE-2025-57870

12 дней назад

A SQL Injection vulnerability exists in Esri ArcGIS Server versions 11.3, 11.4 and 11.5 on Windows, Linux and Kubernetes. This vulnerability allows a remote, unauthenticated attacker to execute arbitrary SQL commands via a specific ArcGIS Feature Service operation. Successful exploitation can potentially result in unauthorized access, modification, or deletion of data from the underlying Enterprise Geodatabase.

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2025-11452

около 2 месяцев назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2025-10871

3 месяца назад

Уязвимость плагина NodeRestriction сервера kube-apiserver программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.7
EPSS: Низкий
fstec логотип

BDU:2025-02820

8 месяцев назад

Уязвимость функции gitRepo программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-06596

9 месяцев назад

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю вызвать отказ в облуживании

CVSS3: 6.2
EPSS: Низкий
fstec логотип

BDU:2025-00672

10 месяцев назад

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes для операционных систем Windows, позволяющая нарушителю выполнить произвольные команды

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2024-10035

12 месяцев назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая выполнить произвольный код

CVSS3: 8.1
EPSS: Средний
suse-cvrf логотип

SUSE-SU-2024:2928-1

около 1 года назад

Security update for kubernetes1.25

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2025-13412

Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольные SQL-команды

CVSS3: 10
0%
Низкий
8 дней назад
github логотип
GHSA-gc6w-4mgp-mgjm

A SQL Injection vulnerability exists in Esri ArcGIS Server versions 11.3, 11.4 and 11.5 on Windows, Linux and Kubernetes. This vulnerability allows a remote, unauthenticated attacker to execute arbitrary SQL commands via a specific ArcGIS Feature Service operation. Successful exploitation can potentially result in unauthorized access, modification, or deletion of data from the underlying Enterprise Geodatabase.

CVSS3: 10
0%
Низкий
12 дней назад
nvd логотип
CVE-2025-57870

A SQL Injection vulnerability exists in Esri ArcGIS Server versions 11.3, 11.4 and 11.5 on Windows, Linux and Kubernetes. This vulnerability allows a remote, unauthenticated attacker to execute arbitrary SQL commands via a specific ArcGIS Feature Service operation. Successful exploitation can potentially result in unauthorized access, modification, or deletion of data from the underlying Enterprise Geodatabase.

CVSS3: 10
0%
Низкий
12 дней назад
fstec логотип
BDU:2025-11452

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»

CVSS3: 6.8
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2025-10871

Уязвимость плагина NodeRestriction сервера kube-apiserver программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.7
0%
Низкий
3 месяца назад
fstec логотип
BDU:2025-02820

Уязвимость функции gitRepo программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

CVSS3: 6.5
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2025-06596

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю вызвать отказ в облуживании

CVSS3: 6.2
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2025-00672

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes для операционных систем Windows, позволяющая нарушителю выполнить произвольные команды

CVSS3: 5.9
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2024-10035

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая выполнить произвольный код

CVSS3: 8.1
15%
Средний
12 месяцев назад
suse-cvrf логотип
SUSE-SU-2024:2928-1

Security update for kubernetes1.25

0%
Низкий
около 1 года назад

Уязвимостей на страницу


Поделиться