Vulnerabilidades en kubeflow
6 resultadosAnálisis Vexday
Kubeflow apresenta um perfil de risco baixo com apenas 4 CVEs registradas e nenhuma sob exploração ativa conhecida. O ecossistema não registra vulnerabilidades críticas, embora uma tenha sido publicada nos últimos 90 dias, sinalizando atividade recente de descoberta. A fraqueza dominante (CWE-1333) sugere deficiências em mecanismos de proteção contra manipulação de código ou dados.
CVE-2024-5552HIGHReDoS in kubeflow/kubeflowEPSS 0.6%CVE-2023-6570HIGHServer-Side Request Forgery (SSRF) in kubeflow/kubeflowEPSS 0.6%CVE-2023-6571MEDIUMCross-site Scripting (XSS) - Reflected in kubeflow/kubeflowEPSS 0.4%CVE-2026-54745CRITICALKubeflow Pipelines: Unauthenticated SSRF and HTTP smuggling in Kubeflow Pipelines frontend /_proxy/ route, bypasses ENABLE_AUTHZ=trueEPSS 0.4%CVE-2026-47237HIGHKubeflow Community Distribution: Overly Permissive Istio Permissions Allows Kubeflow Authorization Token StealingEPSS 0.4%CVE-2024-9526HIGHStored XSS in Kubeflow Pipeline ViewEPSS 0.2%