1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Kubernetes Seite 4

Server-Software, Middleware, Web
181
Reports
1
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

181 Reports

Zeige 151 bis 181 von 181

  1. CVE-2025-9708 – Kubernetes Sicherheitslücke

    CVE-2025-9708 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2025-9708) gemeldet.

    EPSS: 0.31% Referenz: Kubernetes
  2. CVE-2026-24513 – Kubernetes

    CVE-2026-24513 Mittel

    Es liegt eine Schwachstelle in Kubernetes vor. Nähere technische Details sind in den vorliegenden Quellen nicht ausgewiesen. Der Schweregrad wird mit Mittel eingestuft. Die Ausnutzungswahrscheinlichkeit (EPSS) liegt bei 0.0 %.

    EPSS: 0.30% Referenz: Kubernetes
  3. Oracle TimesTen In-Memory Database (Kubernetes Operator): Schwachstelle in 26.1.1.1.0

    CVE-2026-60403 Mittel

    Eine leicht ausnutzbare Schwachstelle betrifft die Komponente Kubernetes Operator im Produkt Oracle TimesTen In-Memory Database. Betroffen ist die unterstützte Version 26.1.1.1.0. Der Angriff erfolgt über das Netzwerk mit niedrigen Berechtigungen und kann bei Erfolg die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  4. CVE-2024-3744 – Kubernetes Sicherheitslücke

    CVE-2024-3744 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2024-3744) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.27% Referenz: Kubernetes
  5. Schwachstelle in Oracle TimesTen In-Memory Database – Komponente Kubernetes Operator (26.1.1.1.0)

    CVE-2026-60410 Mittel

    In der Komponente Kubernetes Operator des Produkts Oracle TimesTen In-Memory Database besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist die Version 26.1.1.1.0. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.3 EPSS: 0.26% Publiziert: Referenz: NVD
  6. CVE-2023-2431 – Kubernetes Sicherheitslücke

    CVE-2023-2431 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2023-2431) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.26% Referenz: Kubernetes
  7. Traefik: Namespace-Confusion im Kubernetes-Gateway-API-Provider

    CVE-2026-65601 Mittel

    In Traefik 3.7.0 bis 3.7.6 besteht im Kubernetes-Gateway-API-Provider eine Namespace-Confusion-Schwachstelle. Beim Auflösen von HTTPRoute.spec.rules[].backendRefs[].filters[].extensionRef verarbeitet Traefik die Referenz fehlerhaft über Namespace-Grenzen hinweg. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Traefik-Version aktualisieren.

    EPSS: 0.24% Publiziert: Referenz: NVD
  8. Tilt – CSRF-Schutz des HUD-WebSocket umgehbar

    CVE-2026-55883 Mittel

    In Tilt, das Entwicklungsumgebungen für Microservice-Anwendungen auf Kubernetes als Code definiert, ist der HUD-WebSocket unter /ws/view (Versionen 0.24.0 bis 0.37.3) durch ein CSRF-Token abgesichert; dieses Token wird jedoch über einen nicht authentifizierten Endpunkt ausgeliefert, wodurch der Schutz umgangen werden kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffene sollten auf eine bereinigte Version aktualisieren, sobald verfügbar.

    EPSS: 0.22% Publiziert: Referenz: NVD
  9. Oracle TimesTen In-Memory Database – Schwachstelle in der Komponente Kubernetes Operator

    CVE-2026-60408 Mittel

    In der Oracle TimesTen In-Memory Database (Komponente Kubernetes Operator) besteht eine laut Quelle leicht auszunutzende Schwachstelle. Betroffen ist die Version 26.1.1.1.0. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.21% Publiziert: Referenz: NVD
  10. CVE-2021-25749 – Kubernetes Sicherheitslücke

    CVE-2021-25749 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2021-25749) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.21% Referenz: Kubernetes
  11. Assisted Installer (MCE) – Schwachstelle in der assisted-service REST-API

    CVE-2026-7163 Mittel

    Eine Schwachstelle in der REST-API des assisted-service, einer optionalen Komponente des Assisted Installer in der Multicluster Engine (MCE), erlaubt einem authentifizierten Benutzer mit minimalen namespace-bezogenen Rechten einen unzulässigen Zugriff. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.1 EPSS: 0.19% Publiziert: Referenz: NVD
  12. Capsule (Kubernetes): Unvollständiger Fix von CVE-2026-22872 in TenantResource

    CVE-2026-65835 Mittel

    Capsule ist ein Multi-Tenancy- und Policy-Framework für Kubernetes. In den Versionen 0.13.0 bis 0.13.8 ist der Fix für CVE-2026-22872 laut Quelle unvollständig: RawItems und Generators der TenantResource in den internen Controllern sind weiterhin betroffen. CVSS-Basiswert: 6.6 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 6.6 EPSS: 0.19% Publiziert: Referenz: NVD
  13. CVE-2025-7445 – Kubernetes Sicherheitslücke

    CVE-2025-7445 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2025-7445) gemeldet.

    EPSS: 0.19% Referenz: Kubernetes
  14. Kong Kubernetes Ingress Controller: Clusterweiter Denial of Service durch namespace-beschränkte Secret-Erstellung

    CVE-2026-15228 Mittel

    Der Kong Kubernetes Ingress Controller (KIC) erlaubt einem Nutzer mit namespace-beschränkten Rechten zum Anlegen von Secrets, eine clusterweite Denial-of-Service-Situation in der Ingress-Konfiguration auszulösen. Laut Quelle sammelt KIC CA-Zertifikats-Secrets ein, was diesen Angriffsweg ermöglicht. Ein CVSS-Basiswert liegt für diese CVE derzeit nicht vor.

    EPSS: 0.14% Publiziert: Referenz: NVD
  15. Kong Operator – Namespace-Secret-Erstellung ermöglicht clusterweiten Ingress-DoS

    CVE-2026-16543 Mittel

    Der in den Kong Operator eingebettete Kong Kubernetes Ingress Controller (KIC) erlaubt laut NVD einem Nutzer mit namespace-beschränkten Rechten zum Anlegen von Secrets, eine clusterweite Denial-of-Service-Situation in der Ingress-Konfiguration auszulösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.14% Publiziert: Referenz: NVD
  16. CVE-2026-60401 – Schwachstelle im Kubernetes Operator der Oracle TimesTen In-Memory Database

    CVE-2026-60401 Mittel

    Betroffen ist die Komponente Kubernetes Operator der Oracle TimesTen In-Memory Database in Version 26.1.1.1.0. Laut Quelle ist die Lücke leicht ausnutzbar; der CVSS-Vektor weist lokalen Zugriff, veränderte Sicherheitsgrenzen (Scope) und hohe Auswirkungen auf die Vertraulichkeit aus. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.13% Publiziert: Referenz: NVD
  17. Oracle TimesTen In-Memory Database (Komponente Kubernetes Operator): Schwachstelle

    CVE-2026-60406 Mittel

    Im Produkt Oracle TimesTen In-Memory Database (Komponente Kubernetes Operator) besteht laut NVD eine Schwachstelle. Betroffen ist die unterstützte Version 26.1.1.1.0. Die Lücke ist laut Quelle leicht ausnutzbar; laut CVSS-Vektor erfolgt der Angriff lokal mit hohen Berechtigungen und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 6.7 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.7 EPSS: 0.12% Publiziert: Referenz: NVD
  18. Multicluster Engine for Kubernetes: Container-Privilegienausweitung über group-writable /etc/passwd

    CVE-2025-57851 Mittel

    In bestimmten Images der Multicluster Engine for Kubernetes besteht eine Schwachstelle zur Privilegienausweitung im Container. Ursache ist, dass die Datei /etc/passwd beim Build mit gruppenschreibbaren Berechtigungen angelegt wird. Angreifer können dies zur Rechteausweitung innerhalb des Containers ausnutzen. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.4 EPSS: 0.11% Publiziert: Referenz: NVD
  19. Oracle TimesTen In-Memory Database – Schwachstelle im Kubernetes Operator

    CVE-2026-60409 Mittel

    Eine Schwachstelle betrifft die Oracle TimesTen In-Memory Database (Komponente: Kubernetes Operator) in Version 26.1.1.1.0. Laut Quelle ist die Lücke einfach ausnutzbar. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.7 EPSS: 0.11% Publiziert: Referenz: NVD
  20. Oracle TimesTen In-Memory Database: Schwachstelle im Kubernetes Operator

    CVE-2026-60407 Mittel

    Eine Schwachstelle in der Komponente Kubernetes Operator des Produkts Oracle TimesTen In-Memory Database betrifft laut Quelle die Version 26.1.1.1.0 und ist schwer ausnutzbar. Die Ausnutzung erfolgt lokal unter erschwerten Bedingungen mit geringen Rechten und wirkt sich auf die Vertraulichkeit aus (Vektor AV:L/AC:H/PR:L/S:C, C:H). CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.6 EPSS: 0.09% Publiziert: Referenz: NVD
  21. Capsule: Schwachstelle in Regex-Prüfung von ForbiddenLabels/ForbiddenAnnotations vor Version 0.13.8

    CVE-2026-65834 Mittel

    Capsule, ein Multi-Tenancy- und Policy-Framework für Kubernetes, weist vor Version 0.13.8 laut NVD eine Schwachstelle im Zusammenhang mit den Regex-Prüfungen für CapsuleConfiguration.Spec.NodeMetadata.ForbiddenLabels und die zugehörigen Forbidden-Annotationen auf. CVSS-Basiswert: 6.8 (Mittel). Ein EPSS-Wert liegt für diese CVE nicht vor. Die Quelldaten beschreiben den genauen Wirkmechanismus nicht vollständig.

    CVSS: 6.8 Publiziert: Referenz: NVD
  22. Kamaji: SQL-Injection in PostgreSQL- und MySQL-Datastore-Treibern über DataStoreUsername

    CVE-2026-62845 Mittel

    Kamaji, der Hosted Control Plane Manager für Kubernetes, baut in den PostgreSQL- und MySQL/MariaDB-Datastore-Treibern vor Version 26.7.4-edge DDL-Anweisungen durch Interpolation nutzergesteuerter Werte wie DataStoreUsername auf. Dies ermöglicht SQL-Injection. CVSS-Basiswert: 4.7 (Mittel).

    CVSS: 4.7 Publiziert: Referenz: NVD
  23. Spotfire Server – Schwachstelle in Spotfire Enterprise

    CVE-2026-8590 Mittel

    In den Spotfire-Server-Modulen von Spotfire Enterprise – einschliesslich der Varianten mit externen Konsumenten und dem Betrieb auf Kubernetes – besteht eine Schwachstelle. Nähere technische Details sind in den Quelldaten nicht ausgewiesen. Ein CVSS-Basiswert und ein EPSS-Wert liegen nicht vor. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Betroffene sollten ein verfügbares Hersteller-Update einspielen, sobald es vorliegt.

    Publiziert: Referenz: NVD
  24. F5 BIG-IP Container Ingress Services: Übermässige Leseberechtigung auf Cluster-Secrets

    CVE-2026-22549 Mittel

    In F5 BIG-IP Container Ingress Services besteht eine Schwachstelle, die übermässige Berechtigungen zum Lesen von Cluster-Secrets in Kubernetes- bzw. OpenShift-Umgebungen erlauben kann. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden laut Quelle nicht bewertet. CVSS-Basiswert: 4.9 (Mittel).

    CVSS: 4.9 Publiziert: Referenz: NVD
  25. CVE-2025-14269 – Kubernetes Sicherheitslücke

    CVE-2025-14269 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2025-14269) gemeldet.

    Referenz: Kubernetes
  26. CVE-2026-3865 – Kubernetes

    CVE-2026-3865 Mittel

    Für diese Schwachstelle in Kubernetes liegen derzeit keine näheren technischen Beschreibungen aus den Quellen vor. Sie wird mit dem Schweregrad Mittel eingestuft. Der Eintrag betrifft das überwachte Produkt Kubernetes. Weitere Details und mögliche Gegenmassnahmen sollten den Herstellerquellen entnommen werden, sobald diese verfügbar sind.

    Referenz: Kubernetes
  27. Kubernetes Confused-Deputy-Angriff auf Netzwerkzugriff

    CVE-2021-25740 Niedrig

    In Kubernetes wurde eine Sicherheitslücke entdeckt, die es Benutzern ermöglicht, über einen Confused-Deputy-Angriff Netzwerkverkehr an Ziele zu senden, auf die sie eigentlich keinen Zugriff haben sollten. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    CVSS: 3.1 EPSS: 1.95% Publiziert: Referenz: NVD
  28. Kubernetes Proxy-Verbindungen zu Link-Local/Localhost-Netzwerken

    CVE-2020-8562 Niedrig

    Als Massnahme gegen CVE-2020-8555 versucht Kubernetes zu verhindern, dass Proxy-Verbindungen auf Link-Local- oder Localhost-Netzwerke zugreifen. Es wurde festgestellt, dass dieser Schutz unter bestimmten Bedingungen umgangen werden kann. CVSS-Basiswert: 2.2 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 2.2 EPSS: 1.08% Publiziert: Referenz: NVD
  29. Capsule (Kubernetes): Unzureichende Namespace-Validierung

    CVE-2026-30963 Niedrig

    Im Capsule-Framework für Kubernetes wurde eine Schwachstelle in der Webhook-basierten Validierung von Namespace-Aktualisierungen gefunden. Der Schutzmechanismus gegen Namespace-Hijacking über Update- und Patch-Operationen ist unzureichend implementiert. CVSS-Basiswert: 3.9 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.9 EPSS: 0.20% Publiziert: Referenz: NVD
  30. Oracle TimesTen In-Memory Database: Schwachstelle im Kubernetes-Operator

    CVE-2026-60405 Niedrig

    Eine Schwachstelle im Produkt Oracle TimesTen In-Memory Database betrifft die Komponente Kubernetes Operator. Betroffen ist laut Quelle die Version 26.1.1.1.0; die Lücke ist einfach ausnutzbar. CVSS-Basiswert: 3.8 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 3.8 EPSS: 0.14% Publiziert: Referenz: NVD
  31. Kubernetes Java-Client: Datei-Erstellung an beliebigen Orten bei Copy-Operationen

    CVE-2026-15687 Niedrig

    In der Kubernetes-Java-Client-Bibliothek wurde ein Sicherheitsproblem entdeckt, bei dem ein kompromittierter Pod über Copy-Operationen neue Dateien an beliebigen Orten auf der ausführenden Client-Maschine anlegen kann. CVSS-Basiswert: 2.4 (Niedrig).

    CVSS: 2.4 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Kubernetes, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog