PT-2026-82334 · Kubepi · Kubepi

·

CVE-2026-69129

·

Publicado

2026-08-26

·

Atualizado

2026-08-27

CVSS v4.0

5.8

Média

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas KubePi versões anteriores a 2.0.1
Description As APIs de escopo de cluster não validam consistentemente o acesso por cluster. Isso permite que um usuário autenticado com permissões de gerenciamento de cluster opere em clusters fora do escopo concedido. Como os endpoints afetados processam dados específicos do cluster sem confirmar a autorização do usuário solicitante para aquele cluster específico, um usuário com direitos de gerenciamento sobre um cluster pode ler ou modificar dados em outros clusters sob certas configurações de função e cluster.
Recommendations Atualizar para a versão 2.0.1.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-69129
GHSA-CWG7-34P9-9HXH

Produtos afetados

Kubepi