Vulnerabilities in clastix
5 resultsVexday analysis
A Clastix apresenta um portfólio reduzido de 5 vulnerabilidades conhecidas, nenhuma atualmente sob exploração ativa documentada. Duas vulnerabilidades foram publicadas nos últimos 90 dias, com dominância de problemas de controle de acesso (CWE-284), sugerindo falhas em mecanismos de autorização que requerem atenção, mas sem indicadores de crítica imediata.
CVE-2022-23652HIGHPrivilege escalation using hop-by-hop Connection headerEPSS 1.4%CVE-2022-46167HIGHCapsule vulnerable to privilege escalation by ServiceAccount deployed in a Tenant NamespaceEPSS 0.9%CVE-2024-42480HIGHKamaji's RBAC Roles for `etcd` are not disjunctEPSS 0.6%CVE-2026-62246HIGHKamaji: TenantControlPlane namespace/name collision binds two tenants to the same SQL datastore schema + DB user, breaking per-tenant isolationEPSS 0.3%CVE-2026-62845MEDIUMKamaji: SQL injection via unescaped datastore identifiers in PostgreSQL/MySQL driversEPSS 0.2%