Vulnerabilidades em cloudnative-pg
3 resultadosAnálise Vexday
O CloudNative PG apresenta uma superfície de risco mínima com apenas 1 CVE crítica registrada, sem evidências de exploração ativa no campo. A vulnerabilidade, de origem recente (últimos 90 dias), está associada a problemas de privilégios inadequados (CWE-250), sugerindo risco moderado em ambientes onde o controle de acesso é crítico, mas sem pressão imediata de ameaça.
CVE-2026-55769CRITICALCloudNativePG: Overriding operators can lead to privilege escalation in CloudNativePG for SQL queries without a fixed `search_path`EPSS 0.8%CVE-2026-44477CRITICALCloudNativePG: Metrics exporter allows privilege escalation to PostgreSQL superuser and OS RCEEPSS 0.5%CVE-2026-55765HIGHCloudNativePG: Cleartext role passwords recorded in pg_stat_statements allow privileged tenant roles to recover the PostgreSQL superuser credential and achieve RCE in the database podEPSS 0.5%