Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Dmitrymaranik

#47440de 56,337
5.8CVSS total
Vulnerabilidades · 1
PT-2026-82334
5.8
2026-08-26
Kubepi · Kubepi · CVE-2026-69129
**Nome do Software Vulnerável e Versões Afetadas** KubePi versões anteriores a 2.0.1 **Description** As APIs de escopo de cluster não validam consistentemente o acesso por cluster. Isso permite que um usuário autenticado com permissões de gerenciamento de cluster opere em clusters fora do escopo concedido. Como os endpoints afetados processam dados específicos do cluster sem confirmar a autorização do usuário solicitante para aquele cluster específico, um usuário com direitos de gerenciamento sobre um cluster pode ler ou modificar dados em outros clusters sob certas configurações de função e cluster. **Recommendations** Atualizar para a versão 2.0.1.