Vulnerabilidades em crossplane
4 resultadosAnálise Vexday
Crossplane apresenta 4 vulnerabilidades catalogadas, nenhuma em exploração ativa conhecida ou com severidade crítica, com a fraqueza dominante em validação de entrada (CWE-20). O perfil de risco é baixo, sem atividade recente de divulgação nos últimos 90 dias.
CVE-2023-38495HIGHCrossplane vulnerable to possible image tampering from missing image validation for PackagesEPSS 0.8%CVE-2023-27483MEDIUMfieldpath's Paved.SetValue allows growing arrays up to arbitrary sizes in crossplane-runtimeEPSS 0.8%CVE-2023-27484MEDIUMUnchecked fieldpath index in Composition's patches can lead to arbitrary memory allocation in crossplaneEPSS 0.7%CVE-2023-37900LOWCrossplane vulnerable to denial of service from large imageEPSS 0.6%