kyverno 厂商相关 19 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Kyverno 是一个开源的 Kubernetes 策略引擎,用于自动化实施和执行集群安全策略。历史上,该项目曾曝出过多个安全漏洞,包括权限绕过、配置错误和资源管理问题,可能导致未授权访问或集群控制权丧失。尽管存在安全风险,其持续更新和社区反馈机制有助于快速修复漏洞,但用户仍需密切关注安全公告并及时更新版本以防范潜在威胁。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-44245 | Kyverno 跨站脚本漏洞 — kyverno CWE-79 | 6.1 | Medium | 2026-05-12 |
| CVE-2026-41485 | Kyverno 安全漏洞 — kyverno CWE-617 | 7.7 | High | 2026-04-24 |
| CVE-2026-41323 | Kyverno 信息泄露漏洞 — kyverno CWE-200 | 8.1 | High | 2026-04-24 |
| CVE-2026-41068 | Kyverno 安全漏洞 — kyverno CWE-863 | 7.7 | High | 2026-04-24 |
| CVE-2026-40868 | Kyverno 安全漏洞 — kyverno CWE-922 | 8.1 | High | 2026-04-21 |
| CVE-2026-4789 | Kyverno 安全漏洞 — Kyverno | 9.8 | - | 2026-03-30 |
| CVE-2026-23881 | Kyverno 安全漏洞 — kyverno CWE-770 | 7.7 | High | 2026-01-27 |
| CVE-2026-22039 | Kyverno 代码问题漏洞 — kyverno CWE-269 | 10.0 | Critical | 2026-01-27 |
| CVE-2025-47281 | Kyverno 安全漏洞 — kyverno CWE-20 | 7.7 | High | 2025-07-23 |
| CVE-2025-46342 | Kyverno 安全漏洞 — kyverno CWE-1287 | 8.6 | High | 2025-04-30 |
| CVE-2025-29778 | Kyverno 授权问题漏洞 — kyverno CWE-285 | 5.8 | Medium | 2025-03-24 |
| CVE-2024-48921 | Kyverno 授权问题漏洞 — kyverno CWE-285 | 8.1AI | High AI | 2024-10-29 |
| CVE-2023-47630 | Kyverno 安全漏洞 — kyverno CWE-345 | 7.1 | High | 2023-11-14 |
| CVE-2023-42813 | Kyverno 安全漏洞 — kyverno CWE-400 | 6.1 | Medium | 2023-11-13 |
| CVE-2023-42814 | Kyverno 安全漏洞 — kyverno CWE-835 | 3.1 | Low | 2023-11-13 |
| CVE-2023-42815 | Kyverno 安全漏洞 — kyverno CWE-835 | 3.1 | Low | 2023-11-13 |
| CVE-2023-42816 | Kyverno 安全漏洞 — kyverno CWE-345 | 6.1 | Medium | 2023-11-13 |
| CVE-2023-34091 | Kyverno 安全漏洞 — kyverno CWE-285 | 6.5 | Medium | 2023-06-01 |
| CVE-2023-33191 | Kyverno 安全漏洞 — kyverno CWE-284 | 4.6 | Medium | 2023-05-30 |
本页汇总了 kyverno 厂商截至目前公开的全部 19 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。