Vulnerabilidades en kerberosmansour
9 resultadosAnálisis Vexday
Kerberosmansour apresenta 6 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, sinalizando um fornecedor em fase de descoberta ou divulgação recente. Nenhuma CVE está sob ataque ativo (KEV) e não há críticas extremas registradas, reduzindo a urgência imediata. A fraqueza dominante (CWE-693) aponta para questões de proteção de mecanismos críticos, recomendando monitoramento contínuo da evolução deste fornecedor.
CVE-2026-48032HIGHHulumi: IAM-role policy checks bypassed when the role trusts multiple OIDC providersEPSS 0.3%CVE-2026-82859CRITICALhulumi before v1.3.2 SCP Template Tag-on-Create BypassEPSS 0.3%CVE-2026-48036HIGHHulumi: Drift classifier fails open on adapter errors and over-promotes Mixed verdictsEPSS 0.3%CVE-2026-82857CRITICALhulumi before v1.3.2 Privilege Escalation via IAM PolicyEPSS 0.3%CVE-2026-48033HIGHHulumi: Policy packs bypassed by a forged Pulumi-URN logical nameEPSS 0.3%CVE-2026-48037MEDIUMHulumi: AccountFoundation reuse paths silently downgrade GuardDuty / Security Hub postureEPSS 0.3%CVE-2026-48035HIGHHulumi: AccountFoundation audit-delivery S3 bucket could be silently weakenedEPSS 0.3%CVE-2026-48034HIGHHULUMI-H5 bypass via decoy sibling resources targeting a different bucketEPSS 0.3%CVE-2026-82862HIGHHulumi before v1.3.2 Helper Script Shadowing via Workspace FilesEPSS 0.1%