MEDIUM4.3Go
GHSA-398h-7f66-3h4p· CVE-2026-54495, GO-2026-5998open-feature-operator: Cross-namespace FeatureFlagSource and InProcessConfiguration resolution exposes spec contents on multi-tenant clusters
Modified: 7/21/2026
package
pkg:go/github.com/open-feature/open-feature-operator
open-feature-operator: Cross-namespace FeatureFlagSource and InProcessConfiguration resolution exposes spec contents on multi-tenant clusters
Modified: 7/21/2026
OpenFeature Operator vulnerable to Cluster-level Privilege Escalation
Modified: 8/20/2024
OpenFeature Operator vulnerable to Cluster-level Privilege Escalation in github.com/open-feature/open-feature-operator
Modified: 3/3/2026
open-feature-operator: Cross-namespace FeatureFlagSource and InProcessConfiguration resolution exposes spec contents on multi-tenant clusters in github.com/open-feature/open-feature-operator
Modified: 7/21/2026