Kubernetes kubelet arbitrary command execution
Modified: 9/10/2026
package
pkg:go/k8s.io/kubernetes
Kubernetes kubelet arbitrary command execution
Modified: 9/10/2026
Kubernetes in OpenShift3 Access Control Misconfiguration
Modified: 9/10/2026
Kubernetes arbitrary file overwrite
Modified: 2/3/2026
Kubernetes Privilege Escalation
Modified: 8/20/2024
Privilege Escalation in Kubernetes
Modified: 9/10/2026
Symlink Attack in kubectl cp
Modified: 9/10/2026
Kube-proxy may unintentionally forward traffic
Modified: 9/10/2026
Kubernetes GitRepo Volume Inadvertent Local Repository Access
Modified: 9/10/2026
Kubernetes Nodes can delete themselves by adding an OwnerReference
Modified: 9/10/2026
Kubernetes kubectl cp Vulnerable to Symlink Attack
Modified: 8/21/2024
Confused Deputy in Kubernetes
Modified: 9/10/2026
Kubernetes privilege escalation vulnerability
Modified: 9/10/2026
Kubernetes sets incorrect permissions on Windows containers logs
Modified: 9/10/2026
Kubernetes client-go vulnerable to Sensitive Information Leak via Log File
Modified: 9/10/2026
Kubernetes Sensitive Information leak via Log File
Modified: 9/10/2026
Kubernetes mountable secrets policy bypass
Modified: 9/10/2026
Files or Directories Accessible to External Parties in kubernetes
Modified: 9/10/2026
kubectl ANSI escape characters not filtered
Modified: 9/10/2026
Access Restriction Bypass in kube-apiserver
Modified: 9/10/2026
Kubernetes did not effectively clear service account credentials
Modified: 5/5/2025
Kubernetes Nil pointer dereference in KCM after v1 HPA patch request
Modified: 9/10/2026
kubernetes allows nodes to bypass dynamic resource allocation authorization checks
Modified: 9/10/2026
Kubernetes Improper Input Validation vulnerability
Modified: 9/10/2026
Unverified Ownership in Kubernetes
Modified: 9/10/2026
Node Denial of Service via kubelet Checkpoint API
Modified: 9/10/2026
Kubernetes client-go library logs may disclose credentials to unauthorized users
Modified: 9/10/2026
Directory Traversal in Kubernetes
Modified: 11/8/2023
Incomplete List of Disallowed Inputs in Kubernetes
Modified: 8/21/2024
Kubernetes arbitrary file overwrite
Modified: 8/20/2024
XML Entity Expansion and Improper Input Validation in Kubernetes API server
Modified: 9/10/2026
Kubernetes allows bypassing mountable secrets policy imposed by the ServiceAccount admission plugin
Modified: 9/10/2026
Kubernetes DoS Vulnerability
Modified: 9/10/2026
Kubernetes privilege escalation vulnerability
Modified: 9/10/2026
kube-apiserver vulnerable to policy bypass
Modified: 9/10/2026
Potential proxy IP restriction bypass in Kubernetes
Modified: 9/10/2026
Allocation of Resources Without Limits or Throttling and Uncontrolled Memory Allocation in Kubernetes
Modified: 8/7/2026
kube-controller-manager is vulnerable to half-blind Server Side Request Forgery through in-tree Portworx StorageClass
Modified: 9/10/2026
Kubernetes allows Command Injection affecting Windows nodes via nodes/*/logs/query API
Modified: 9/10/2026
Confused Deputy in Kubernetes
Modified: 9/10/2026
Improper Authentication in Kubernetes
Modified: 9/10/2026
Kubernetes Arbitrary Command Injection
Modified: 9/10/2026
Server Side Request Forgery (SSRF) in Kubernetes
Modified: 9/10/2026
Kubelet vulnerable to bypass of seccomp profile enforcement
Modified: 9/10/2026
Sensitive information leak via log file in k8s.io/kubernetes
Modified: 2/4/2026
Directory traversal in k8s.io/kubernetes
Modified: 7/19/2024
XML Entity Expansion and Improper Input Validation in Kubernetes API server in k8s.io/kubernetes
Modified: 2/4/2026
Symlink Attack in kubectl cp in k8s.io/kubernetes
Modified: 2/4/2026
Kubernetes kubectl cp Vulnerable to Symlink Attack in k8s.io/kubernetes
Modified: 3/3/2026
Allocation of Resources Without Limits or Throttling and Uncontrolled Memory Allocation in Kubernetes in k8s.io/kubernetes
Modified: 8/7/2026
Improper Authentication in Kubernetes in k8s.io/kubernetes
Modified: 2/4/2026
Kubernetes Arbitrary Command Injection in k8s.io/kubernetes
Modified: 2/4/2026
Server Side Request Forgery (SSRF) in Kubernetes in k8s.io/kubernetes
Modified: 2/4/2026
Access Restriction Bypass in kube-apiserver in k8s.io/kubernetes
Modified: 2/4/2026
Incomplete List of Disallowed Inputs in Kubernetes in k8s.io/kubernetes
Modified: 3/3/2026
Files or Directories Accessible to External Parties in kubernetes in k8s.io/kubernetes
Modified: 2/4/2026
ANSI escape characters not filtered in kubectl in k8s.io/kubernetes
Modified: 2/4/2026
Kubernetes Privilege Escalation in k8s.io/kubernetes
Modified: 3/3/2026
Kubernetes vulnerable to path traversal in k8s.io/kubernetes
Modified: 3/3/2026
Kubernetes vulnerable to validation bypass in k8s.io/kubernetes
Modified: 3/3/2026
Kubelet vulnerable to bypass of seccomp profile enforcement in k8s.io/kubernetes
Modified: 2/4/2026
Vulnerable to policy bypass in kube-apiserver in k8s.io/kubernetes
Modified: 2/4/2026
Kubernetes mountable secrets policy bypass in k8s.io/kubernetes
Modified: 2/4/2026
Kubernetes DoS Vulnerability in k8s.io/kubernetes
Modified: 2/4/2026
Kubernetes arbitrary file overwrite in k8s.io/kubernetes
Modified: 3/3/2026
Kubernetes can trigger deletion of arbitrary files from the nodes where containers are running in k8s.io/kubernetes
Modified: 3/3/2026
Kubernetes in OpenShift3 Access Control Misconfiguration in k8s.io/kubernetes
Modified: 2/4/2026
Kube-proxy may unintentionally forward traffic in k8s.io/kubernetes
Modified: 2/4/2026
Insufficient input sanitization on Windows nodes leads to privilege escalation in k8s.io/kubernetes and k8s.io/mount-utils
Modified: 2/4/2026
Insufficient input sanitization on Windows nodes leads to privilege escalation in k8s.io/kubernetes
Modified: 2/4/2026
Kubernetes Improper Input Validation vulnerability in k8s.io/kubernetes
Modified: 2/4/2026
Kubernetes allows bypassing mountable secrets policy imposed by the ServiceAccount admission plugin in k8s.io/kubernetes
Modified: 2/4/2026
Privilege Escalation in Kubernetes in k8s.io/apimachinery
Modified: 2/4/2026
Denial of service in Kubernetes in k8s.io/kubernetes
Modified: 3/3/2026
Sensitive Information leak for users of Ceph RBD via Log File in k8s.io/kubernetes
Modified: 3/3/2026
Sensitive Information leak for VSphere users via Log File in k8s.io/kubernetes
Modified: 3/3/2026
Kubelet Incorrect Privilege Assignment in k8s.io/kubernetes
Modified: 3/3/2026
Kubernetes sets incorrect permissions on Windows containers logs in k8s.io/kubernetes
Modified: 2/4/2026
Kubernetes Nil pointer dereference in KCM after v1 HPA patch request in k8s.io/kubernetes
Modified: 2/4/2026
Kubernetes kubelet arbitrary command execution in k8s.io/kubernetes
Modified: 2/4/2026
Node Denial of Service via kubelet Checkpoint API in k8s.io/kubernetes
Modified: 2/4/2026
Kubernetes GitRepo Volume Inadvertent Local Repository Access in k8s.io/kubernetes
Modified: 2/4/2026
Kubernetes allows Command Injection affecting Windows nodes via nodes/*/logs/query API in k8s.io/kubernetes
Modified: 2/4/2026
Kubernetes kube-apiserver Vulnerable to Race Condition in k8s.io/kubernetes
Modified: 8/7/2026
Kubernetes did not effectively clear service account credentials in k8s.io/kubernetes
Modified: 3/3/2026
Kubernetes allows nodes to bypass dynamic resource allocation authorization checks in k8s.io/kubernetes
Modified: 2/4/2026
Kubernetes Nodes can delete themselves by adding an OwnerReference in k8s.io/kubernetes
Modified: 2/4/2026
Half-blind Server Side Request Forgery in kube-controller-manager through in-tree Portworx StorageClass in k8s.io/kubernetes
Modified: 2/4/2026