Количество 3
Количество 3
CVE-2026-41053
Incorrect authentication caching in the team member ship expansion of the Rancher Github authentication provider caused it granting principal access to any logged in user, in 2.13 before 2.13.6 and 2.14 before 2.14.2.
GHSA-4j6x-2764-m8gh
Rancher has over-inclusive team membership expansion in GitHub App authentication provider
BDU:2026-09231
Уязвимость поставщика аутентификации GitHub App программного обеспечения управления кластерами Kubernetes Rancher, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-41053 Incorrect authentication caching in the team member ship expansion of the Rancher Github authentication provider caused it granting principal access to any logged in user, in 2.13 before 2.13.6 and 2.14 before 2.14.2. | CVSS3: 8.8 | 0% Низкий | около 1 месяца назад | |
GHSA-4j6x-2764-m8gh Rancher has over-inclusive team membership expansion in GitHub App authentication provider | CVSS3: 8.8 | 0% Низкий | около 1 месяца назад | |
BDU:2026-09231 Уязвимость поставщика аутентификации GitHub App программного обеспечения управления кластерами Kubernetes Rancher, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 8.8 | 0% Низкий | 2 месяца назад |
Уязвимостей на страницу