Vulnerabilidades en open-feature
3 resultadosAnálisis Vexday
O open-feature possui apenas 2 vulnerabilidades registradas na base, nenhuma delas sob exploração ativa ou com classificação crítica. A fraqueza dominante identificada é CWE-269 (improper handling of privileges), indicando risco moderado de controle de acesso, porém sem incidentes recentes que sugiram pressão imediata de ataque.
CVE-2023-29018HIGH OpenFeature Operator vulnerable to Cluster-level Privilege EscalationEPSS 0.7%CVE-2026-31866HIGHAllocation of Resources Without Limits or Throttling in flagdEPSS 0.4%CVE-2026-54495MEDIUMCross-namespace FeatureFlagSource and InProcessConfiguration resolution exposes spec contents on multi-tenant clustersEPSS 0.2%