Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 5

Количество 5

redhat логотип

CVE-2026-3605

4 месяца назад

An authenticated user with access to a kvv2 path through a policy containing a glob may be able to delete secrets they were not authorized to read or write, resulting in denial-of-service. This vulnerability did not allow a malicious user to delete secrets across namespaces, nor read any secret data. Fxed in Vault Community Edition 2.0.0 and Vault Enterprise 2.0.0, 1.21.5, 1.20.10, and 1.19.16.

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2026-3605

4 месяца назад

An authenticated user with access to a kvv2 path through a policy containing a glob may be able to delete secrets they were not authorized to read or write, resulting in denial-of-service. This vulnerability did not allow a malicious user to delete secrets across namespaces, nor read any secret data. Fxed in Vault Community Edition 2.0.0 and Vault Enterprise 2.0.0, 1.21.5, 1.20.10, and 1.19.16.

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-m2w4-8ggf-rj47

4 месяца назад

HashiCorp Vault has a KVv2 Metadata and Secret Deletion Policy Bypass that leads to Denial-of-Service

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-05648

4 месяца назад

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault Community Edition и Vault Enterprise, связанная с обходом аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.1
EPSS: Низкий
redos логотип

ROS-20260529-73-0012

2 месяца назад

Уязвимость vault

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2026-3605

An authenticated user with access to a kvv2 path through a policy containing a glob may be able to delete secrets they were not authorized to read or write, resulting in denial-of-service. This vulnerability did not allow a malicious user to delete secrets across namespaces, nor read any secret data. Fxed in Vault Community Edition 2.0.0 and Vault Enterprise 2.0.0, 1.21.5, 1.20.10, and 1.19.16.

CVSS3: 8.1
0%
Низкий
4 месяца назад
nvd логотип
CVE-2026-3605

An authenticated user with access to a kvv2 path through a policy containing a glob may be able to delete secrets they were not authorized to read or write, resulting in denial-of-service. This vulnerability did not allow a malicious user to delete secrets across namespaces, nor read any secret data. Fxed in Vault Community Edition 2.0.0 and Vault Enterprise 2.0.0, 1.21.5, 1.20.10, and 1.19.16.

CVSS3: 8.1
0%
Низкий
4 месяца назад
github логотип
GHSA-m2w4-8ggf-rj47

HashiCorp Vault has a KVv2 Metadata and Secret Deletion Policy Bypass that leads to Denial-of-Service

CVSS3: 8.1
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-05648

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault Community Edition и Vault Enterprise, связанная с обходом аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.1
0%
Низкий
4 месяца назад
redos логотип
ROS-20260529-73-0012

Уязвимость vault

CVSS3: 8.1
0%
Низкий
2 месяца назад

Уязвимостей на страницу