Kubepi · Kubepi · CVE-2026-69129
**Nome do Software Vulnerável e Versões Afetadas**
KubePi versões anteriores a 2.0.1
**Description**
As APIs de escopo de cluster não validam consistentemente o acesso por cluster. Isso permite que um usuário autenticado com permissões de gerenciamento de cluster opere em clusters fora do escopo concedido. Como os endpoints afetados processam dados específicos do cluster sem confirmar a autorização do usuário solicitante para aquele cluster específico, um usuário com direitos de gerenciamento sobre um cluster pode ler ou modificar dados em outros clusters sob certas configurações de função e cluster.
**Recommendations**
Atualizar para a versão 2.0.1.