Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 9

Количество 9

fstec логотип

BDU:2026-12011

7 месяцев назад

Уязвимость DNS сервера coredns, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.3
EPSS: Низкий
redhat логотип

CVE-2026-26017

7 месяцев назад

CoreDNS is a DNS server that chains plugins. Prior to version 1.14.2, a logical vulnerability in CoreDNS allows DNS access controls to be bypassed due to the default execution order of plugins. Security plugins such as acl are evaluated before the rewrite plugin, resulting in a Time-of-Check Time-of-Use (TOCTOU) flaw. This issue has been patched in version 1.14.2.

CVSS3: 7.7
EPSS: Низкий
nvd логотип

CVE-2026-26017

7 месяцев назад

CoreDNS is a DNS server that chains plugins. Prior to version 1.14.2, a logical vulnerability in CoreDNS allows DNS access controls to be bypassed due to the default execution order of plugins. Security plugins such as acl are evaluated before the rewrite plugin, resulting in a Time-of-Check Time-of-Use (TOCTOU) flaw. This issue has been patched in version 1.14.2.

CVSS3: 7.7
EPSS: Низкий
msrc логотип

CVE-2026-26017

6 месяцев назад

CoreDNS ACL Bypass

CVSS3: 7.7
EPSS: Низкий
debian логотип

CVE-2026-26017

7 месяцев назад

CoreDNS is a DNS server that chains plugins. Prior to version 1.14.2, ...

CVSS3: 7.7
EPSS: Низкий
redos логотип

ROS-20260729-80-0031

около 2 месяцев назад

Уязвимость coredns

CVSS3: 6.3
EPSS: Низкий
redos логотип

ROS-20260729-73-0023

около 2 месяцев назад

Уязвимость coredns

CVSS3: 6.3
EPSS: Низкий
github логотип

GHSA-c9v3-4pv7-87pr

7 месяцев назад

CoreDNS ACL Bypass

CVSS3: 7.7
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:20619-1

5 месяцев назад

Security update for coredns

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-12011

Уязвимость DNS сервера coredns, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.3
0%
Низкий
7 месяцев назад
redhat логотип
CVE-2026-26017

CoreDNS is a DNS server that chains plugins. Prior to version 1.14.2, a logical vulnerability in CoreDNS allows DNS access controls to be bypassed due to the default execution order of plugins. Security plugins such as acl are evaluated before the rewrite plugin, resulting in a Time-of-Check Time-of-Use (TOCTOU) flaw. This issue has been patched in version 1.14.2.

CVSS3: 7.7
0%
Низкий
7 месяцев назад
nvd логотип
CVE-2026-26017

CoreDNS is a DNS server that chains plugins. Prior to version 1.14.2, a logical vulnerability in CoreDNS allows DNS access controls to be bypassed due to the default execution order of plugins. Security plugins such as acl are evaluated before the rewrite plugin, resulting in a Time-of-Check Time-of-Use (TOCTOU) flaw. This issue has been patched in version 1.14.2.

CVSS3: 7.7
0%
Низкий
7 месяцев назад
msrc логотип
CVE-2026-26017

CoreDNS ACL Bypass

CVSS3: 7.7
0%
Низкий
6 месяцев назад
debian логотип
CVE-2026-26017

CoreDNS is a DNS server that chains plugins. Prior to version 1.14.2, ...

CVSS3: 7.7
0%
Низкий
7 месяцев назад
redos логотип
ROS-20260729-80-0031

Уязвимость coredns

CVSS3: 6.3
0%
Низкий
около 2 месяцев назад
redos логотип
ROS-20260729-73-0023

Уязвимость coredns

CVSS3: 6.3
0%
Низкий
около 2 месяцев назад
github логотип
GHSA-c9v3-4pv7-87pr

CoreDNS ACL Bypass

CVSS3: 7.7
0%
Низкий
7 месяцев назад
suse-cvrf логотип
openSUSE-SU-2026:20619-1

Security update for coredns

5 месяцев назад

Уязвимостей на страницу