Vulnerabilidades em siderolabs
7 resultadosAnálise Vexday
Siderolabs apresenta 4 vulnerabilidades catalogadas, nenhuma em exploração ativa conhecida (KEV), sem críticas e sem atividade recente (0 publicadas em 90 dias). A fraqueza dominante é exposição de informações (CWE-200), sugerindo risco principalmente de divulgação de dados em vez de comprometimento direto. O perfil de risco é baixo, com vulnerabilidades aparentemente maduras e sem evidência de exploração em campo.
CVE-2022-36103HIGHTalos worker join token can be used to get elevated access level to the Talos APIEPSS 0.7%CVE-2025-59836MEDIUMOmni is Vulnerable to DoS via Empty Create/Update Resource RequestsEPSS 0.6%CVE-2026-45723LOWOmni: Operator can traverse image-factory API paths via unsanitized `talos_version` in CreateSchematicEPSS 0.4%CVE-2025-61688HIGHOmni leaks information via the APIEPSS 0.3%CVE-2025-59824LOWOmni Wireguard SideroLink potential escapeEPSS 0.2%CVE-2026-45720HIGHOmni: TOCTOU race condition allows multiple concurrent uses of a single-use SAML session tokenEPSS 0.1%CVE-2026-45726HIGHOmni: Reader-level users can retrieve imported cluster CA keys via ResourceServiceEPSS 0.1%