kubectl-mcp-server是Rohit Ghumare个人开发者的一个通过自然语言管理Kubernetes集群的工具。 kubectl-mcp-server 1.2.0版本存在安全漏洞,该漏洞源于minimal_wrapper.py组件存在命令注入,可能导致攻击者执行任意命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-4234 | 6.3 MEDIUM | SSCMS DDL SitesAddController.Submit.cs sql injection |
| CVE-2026-4240 | 5.3 MEDIUM | Open5GS CCA smf_s6b_sta_cb denial of service |
| CVE-2026-4233 | 4.3 MEDIUM | ThingsGateway download path traversal |
| CVE-2026-4222 | 3.8 LOW | SSCMS download PathUtils.RemoveParentPath path traversal |
| CVE-2026-4218 | 2.5 LOW | myAEDES App aedes.me.beta EngageBayUtils.java information disclosure |
| CVE-2026-4243 | 2.5 LOW | La Nacion App app.lanacion.activity BuildConfig.java credentials storage |
| CVE-2026-4225 | 2.4 LOW | CMS Made Simple User Management listusers.php cross site scripting |
| CVE-2025-50881 | ITFlow 安全漏洞 | |
| CVE-2025-68971 | Forgejo 安全漏洞 | |
| CVE-2025-69693 | ffmpeg 安全漏洞 | |
| CVE-2025-69768 | Chyrp 安全漏洞 | |
| CVE-2025-69808 | bareiron 安全漏洞 | |
| CVE-2025-69809 | bareiron 安全漏洞 | |
| CVE-2025-69727 | INDEX ÉDUCATION PRONOTE 安全漏洞 | |
| CVE-2025-66687 | Doom Launcher 安全漏洞 | |
| CVE-2025-65734 | GUnet OpenEclass 安全漏洞 | |
| CVE-2026-30405 | GoBGP 安全漏洞 | |
| CVE-2025-69783 | OpenEDR 安全漏洞 | |
| CVE-2025-69784 | OpenEDR 安全漏洞 | |
| CVE-2025-57543 | NetBox 安全漏洞 |
No comments yet