MEDIUM6.8Go
GHSA-864f-7xjm-2jp2· CVE-2025-46599, GO-2025-3646CNCF K3s Kubernetes kubelet configuration exposes credentials
Modified: 9/10/2026
package
pkg:go/github.com/k3s-io/k3s
CNCF K3s Kubernetes kubelet configuration exposes credentials
Modified: 9/10/2026
K3s: ZIP Archive Path Traversal Vulnerability in etcd Snapshot Decompression
Modified: 9/10/2026
K3s apiserver port is vulnerable to unauthenticated remote denial-of-service (DoS) attack via TLS SAN stuffing attack
Modified: 9/10/2026
CNCF K3s Kubernetes kubelet configuration exposes credentials in github.com/k3s-io/k3s
Modified: 2/4/2026
K3s: ZIP Archive Path Traversal Vulnerability in etcd Snapshot Decompression in github.com/k3s-io/k3s
Modified: 7/28/2026