Vulnerabilidades em gardener
6 resultadosAnálise Vexday
A Gardener apresenta 5 vulnerabilidades catalogadas, das quais 4 são críticas, porém nenhuma está sob ataque ativo até o momento. A fraqueza dominante (CWE-20 - validação imprópria de entrada) é típica de falhas de sanitização e representa risco moderado em contextos de integração. Não há atividade recente de divulgação nos últimos 90 dias, sugerindo um panorama de risco estabilizado, mas que exige atenção às críticas já conhecidas.
CVE-2025-47282CRITICALMalicious google credential in DNS secret can lead to privilege escalationEPSS 0.7%CVE-2025-47283CRITICALBypassing project secret validation can lead to privilege escalationEPSS 0.6%CVE-2025-59823CRITICALGardener providers vulnerable to code injection when Terraformer is used for infrastructure provisioningEPSS 0.5%CVE-2025-47284CRITICALGardener vulnerable to metadata injection for a project secret that can lead to privilege escalationEPSS 0.4%CVE-2025-67508HIGHgardenctl is vulnerable to Command Injection when used with non‑POSIX shellsEPSS 0.2%CVE-2026-79767MEDIUMGardener: Authorization Bypass via Group Subject InjectionEPSS —