Vulnerabilities in Rancher
5 resultsVexday analysis
A base registra 3 vulnerabilidades no Rancher, sendo 1 crítica, mas nenhuma está sob ataque ativo no momento. A fraqueza dominante é CWE-284 (controle de acesso impróprio), padrão em plataformas de orquestração. Como nenhuma foi publicada nos últimos 90 dias, o risco atual é estável, exigindo atenção ao gerenciamento de permissões em ambientes produtivos, mas sem sinal de exploração em massa.
CVE-2021-31999HIGHRancher: Privilege escalation vulnerability via malicious Connection headerEPSS 1.1%CVE-2021-25318HIGHrancher: API group not properly specified when creating Kubernetes RBAC resourcesEPSS 1.1%CVE-2021-25320CRITICALRancher: Cloud credentials can be used through proxy API by users without accessEPSS 0.9%CVE-2026-44543HIGHLocal Path Provisioner: HelperPod Template InjectionEPSS 0.4%CVE-2026-55997HIGHLong-lived Rancher registration token exposed in plaintextEPSS 0.1%