[WID-SEC-2026-3285] Kyverno: Mehrere Schwachstellen CVSS Base Score 9.9 (kritisch) CVSS Temporal Score 8.9 (hoch) Remoteangriff ja Datum 09.09.2026 Stand 10.09.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux UNIX Produktbeschreibung Kyverno ist eine Open-Source-Richtlinien-Engine für Kubernetes, die Richtlinien als Code validiert, mutiert und generiert. Produkte 09.09.2026 Open Source Kyverno <1.19.1 Angriff Angriff Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kyverno ausnutzen, um Sicherheitsmaßnahmen zu umgehen, SSRF auszuführen, vertrauliche Informationen offenzulegen, Daten zu manipulieren und unter bestimmten Umständen seine Berechtigungen auf Cluster-Administrator zu erweitern. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in Kyverno (CVSS Base Score 9.9) allow a remote authenticated attacker to bypass security controls, perform SSRF, disclose sensitive information, manipulate data, and potentially escalate to cluster administrator. The vulnerabilities affect Kyverno open-source versions prior to 1.19.1. A mitigation is available, and users should upgrade to version 1.19.1 or later.