Vulnerabilities in strimzi
3 resultsVexday analysis
Strimzi apresenta um portfólio modesto de 3 vulnerabilidades sem exploração ativa conhecida ou casos críticos registrados. A fraqueza dominante (CWE-295: Improper Certificate Validation) indica falhas de validação criptográfica, típicas de integrações TLS/SSL. O risco atual é baixo, com nenhuma publicação nos últimos 90 dias, sugerindo estabilidade relativa da base de código.
CVE-2026-27134HIGHStrimzi: All CAs from a custom CA chain consisting of multiple CAs are trusted for mTLS user autenticationEPSS 0.4%CVE-2026-27133MEDIUMStrimzi All CAs from CA chain will be trusted in Kafka Connect and Kafka MirrorMaker 2 target clustersEPSS 0.2%CVE-2025-66623HIGHStrimzi allows unrestricted access to all Secrets in the same Kubernetes namespace from Kafka Connect and MirrorMaker 2 operandsEPSS 0.2%