Vulnerabilities in KubeOperator
4 resultsVexday analysis
KubeOperator apresenta 4 vulnerabilidades conhecidas, com 1 classificada como crítica, sem registros de exploração ativa no momento. A fraqueza predominante é relacionada a autenticação e controle de acesso (CWE-285), indicando risco potencial em mecanismos de validação de identidade. Não há exploração recente documentada, mas a presença de vulnerabilidade crítica requer validação prioritária de sua aplicabilidade ao ambiente.
CVE-2023-22463CRITICALKubePi's Hardcoded Jwtsigkeys allows malicious actor to login with a forged JWT token EPSS 69.7%CVE-2023-22480HIGHKubeOperator is vulnerable to unauthorized access to system APIEPSS 66.8%CVE-2023-22478HIGHKubePi is vulnerable to missing authorizationEPSS 3.6%CVE-2023-22479HIGHKubePi vulnerable to session fixation attack EPSS 0.4%