# Feed Oficial de CVE

LLMS index: [llms.txt](/llms.txt)

---

<div class="feature-state-notice feature-beta">
      <span class="feature-state-name">ESTADO DA FUNCIONALIDADE:</span>
      <code>Kubernetes v1.27 [beta]</code>
    </div>
  



Esta é uma lista, mantida pela comunidade, de CVEs oficiais anunciadas pelo Comitê de Resposta de Segurança do Kubernetes. Veja [Informações de Segurança e Divulgação do Kubernetes](/docs/reference/issues-security/security/) para mais detalhes.

O projeto Kubernetes publica um [Feed JSON](/docs/reference/issues-security/official-cve-feed/index.json), que pode ser programaticamente acessado, de questões de segurança publicadas. Você pode acessá-lo executando o seguinte comando:

```shell
curl -Lv https://k8s.io/docs/reference/issues-security/official-cve-feed/index.json
```


  

<table class="security-cves">
  <caption style="caption-side: top;">Lista oficial de CVEs do Kubernetes (última atualização: 02 ago. 2026 20:26:23 UTC)</caption>
  <thead>
  <tr>
    <th>ID da CVE</th>
    <th>Resumo da issue</th>
    <th>URL da issue relacionada à CVE no GitHub</th>
  </tr>
  </thead>
  <tbody>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/138319">CVE-2026-3865</a></td>
    <td class="cve-item-summary">CSI Driver for SMB path traversal via subDir may delete unintended directories on the SMB server</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/138319">#138319</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/137893">CVE-2026-4342</a></td>
    <td class="cve-item-summary">ingress-nginx comment-based nginx configuration injection</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/137893">#137893</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/137797">CVE-2026-3864</a></td>
    <td class="cve-item-summary">CSI Driver for NFS path traversal via subDir may delete unintended directories on the NFS server</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/137797">#137797</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/137560">CVE-2026-3288</a></td>
    <td class="cve-item-summary">ingress-nginx rewrite-target nginx configuration injection</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/137560">#137560</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/136789">CVE-2025-15566</a></td>
    <td class="cve-item-summary">ingress-nginx auth-proxy-set-headers nginx configuration injection</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/136789">#136789</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/136680">CVE-2026-24514</a></td>
    <td class="cve-item-summary">ingress-nginx Admission Controller denial of service</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/136680">#136680</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/136679">CVE-2026-24513</a></td>
    <td class="cve-item-summary">ingress-nginx auth-url protection bypass</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/136679">#136679</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/136678">CVE-2026-24512</a></td>
    <td class="cve-item-summary">ingress-nginx rules.http.paths.path nginx configuration injection</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/136678">#136678</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/136677">CVE-2026-1580</a></td>
    <td class="cve-item-summary">ingress-nginx auth-method nginx configuration injection</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/136677">#136677</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/135798">CVE-2025-14269</a></td>
    <td class="cve-item-summary">Credential caching in Headlamp with Helm enabled</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/135798">#135798</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/135525">CVE-2025-13281</a></td>
    <td class="cve-item-summary">Portworx Half-Blind SSRF in kube-controller-manager</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/135525">#135525</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/134063">CVE-2025-9708</a></td>
    <td class="cve-item-summary">Kubernetes C# Client: improper certificate validation in custom CA mode may lead to man-in-the-middle attacks</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/134063">#134063</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/133897">CVE-2025-7445</a></td>
    <td class="cve-item-summary">secrets-store-sync-controller discloses service account tokens in logs</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/133897">#133897</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/133471">CVE-2025-5187</a></td>
    <td class="cve-item-summary">Nodes can delete themselves by adding an OwnerReference</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/133471">#133471</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/133115">CVE-2025-7342</a></td>
    <td class="cve-item-summary">VM images built with Kubernetes Image Builder Nutanix or OVA providers use default credentials for Windows images if user did not override</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/133115">#133115</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/132151">CVE-2025-4563</a></td>
    <td class="cve-item-summary">Nodes can bypass dynamic resource allocation authorization checks</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/132151">#132151</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/131009">CVE-2025-1974</a></td>
    <td class="cve-item-summary">ingress-nginx admission controller RCE escalation</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/131009">#131009</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/131008">CVE-2025-1098</a></td>
    <td class="cve-item-summary">ingress-nginx controller configuration injection via unsanitized mirror annotations</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/131008">#131008</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/131007">CVE-2025-1097</a></td>
    <td class="cve-item-summary">ingress-nginx controller configuration injection via unsanitized auth-tls-match-cn annotation</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/131007">#131007</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/131006">CVE-2025-24514</a></td>
    <td class="cve-item-summary">ingress-nginx controller configuration injection via unsanitized auth-url annotation</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/131006">#131006</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/131005">CVE-2025-24513</a></td>
    <td class="cve-item-summary">ingress-nginx controller auth secret file path traversal vulnerability</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/131005">#131005</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/130786">CVE-2025-1767</a></td>
    <td class="cve-item-summary">GitRepo Volume Inadvertent Local Repository Access</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/130786">#130786</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/130016">CVE-2025-0426</a></td>
    <td class="cve-item-summary">Node Denial of Service via kubelet Checkpoint API</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/130016">#130016</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/129654">CVE-2024-9042</a></td>
    <td class="cve-item-summary">Command Injection affecting Windows nodes via nodes/*/logs/query API</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/129654">#129654</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/128885">CVE-2024-10220</a></td>
    <td class="cve-item-summary">Arbitrary command execution through gitRepo volume</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/128885">#128885</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/128007">CVE-2024-9594</a></td>
    <td class="cve-item-summary">VM images built with Image Builder with some providers use default credentials during builds</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/128007">#128007</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/128006">CVE-2024-9486</a></td>
    <td class="cve-item-summary">VM images built with Image Builder and Proxmox provider use default credentials</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/128006">#128006</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/126744">CVE-2024-7646</a></td>
    <td class="cve-item-summary">Ingress-nginx Annotation Validation Bypass</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/126744">#126744</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/126587">CVE-2024-7598</a></td>
    <td class="cve-item-summary">Network restriction bypass via race condition during namespace termination</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/126587">#126587</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/126161">CVE-2024-5321</a></td>
    <td class="cve-item-summary">Incorrect permissions on Windows containers logs</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/126161">#126161</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/124759">CVE-2024-3744</a></td>
    <td class="cve-item-summary">azure-file-csi-driver discloses service account tokens in logs</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/124759">#124759</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/124336">CVE-2024-3177</a></td>
    <td class="cve-item-summary">Bypassing mountable secrets policy imposed by the ServiceAccount admission plugin</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/124336">#124336</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/121879">CVE-2023-5528</a></td>
    <td class="cve-item-summary">Insufficient input sanitization in in-tree storage plugin leads to privilege escalation on Windows nodes</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/121879">#121879</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/126817">CVE-2023-5044</a></td>
    <td class="cve-item-summary">Code injection via nginx.ingress.kubernetes.io/permanent-redirect annotation</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/126817">#126817</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/126816">CVE-2023-5043</a></td>
    <td class="cve-item-summary">Ingress nginx annotation injection causes arbitrary command execution</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/126816">#126816</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/126815">CVE-2022-4886</a></td>
    <td class="cve-item-summary">ingress-nginx path sanitization can be bypassed</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/126815">#126815</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/119595">CVE-2023-3955</a></td>
    <td class="cve-item-summary">Insufficient input sanitization on Windows nodes leads to privilege escalation</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/119595">#119595</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/119594">CVE-2023-3893</a></td>
    <td class="cve-item-summary">Insufficient input sanitization on kubernetes-csi-proxy leads to privilege escalation</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/119594">#119594</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/119339">CVE-2023-3676</a></td>
    <td class="cve-item-summary">Insufficient input sanitization on Windows nodes leads to privilege escalation</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/119339">#119339</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/118690">CVE-2023-2431</a></td>
    <td class="cve-item-summary">Bypass of seccomp profile enforcement</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/118690">#118690</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/118640">CVE-2023-2728</a></td>
    <td class="cve-item-summary">Bypassing policies imposed by the ImagePolicyWebhook and bypassing mountable secrets policy imposed by the ServiceAccount admission plugin</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/118640">#118640</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/118640">CVE-2023-2727</a></td>
    <td class="cve-item-summary">Bypassing policies imposed by the ImagePolicyWebhook and bypassing mountable secrets policy imposed by the ServiceAccount admission plugin</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/118640">#118640</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/118419">CVE-2023-2878</a></td>
    <td class="cve-item-summary">secrets-store-csi-driver discloses service account tokens in logs</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/118419">#118419</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/113757">CVE-2022-3294</a></td>
    <td class="cve-item-summary">Node address isn&#39;t always verified when proxying</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/113757">#113757</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/113756">CVE-2022-3162</a></td>
    <td class="cve-item-summary">Unauthorized read of Custom Resources</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/113756">#113756</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/112513">CVE-2022-3172</a></td>
    <td class="cve-item-summary">Aggregated API server can cause clients to be redirected (SSRF)</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/112513">#112513</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/112192">CVE-2021-25749</a></td>
    <td class="cve-item-summary">`runAsNonRoot` logic bypass for Windows containers</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/112192">#112192</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/126814">CVE-2021-25748</a></td>
    <td class="cve-item-summary">Ingress-nginx `path` sanitization can be bypassed with newline character</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/126814">#126814</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/126813">CVE-2021-25746</a></td>
    <td class="cve-item-summary">Ingress-nginx directive injection via annotations</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/126813">#126813</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/126812">CVE-2021-25745</a></td>
    <td class="cve-item-summary">Ingress-nginx `path` can be pointed to service account token file</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/126812">#126812</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/126811">CVE-2021-25742</a></td>
    <td class="cve-item-summary">Ingress-nginx custom snippets allows retrieval of ingress-nginx serviceaccount token and secrets across all namespaces</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/126811">#126811</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/104980">CVE-2021-25741</a></td>
    <td class="cve-item-summary">Symlink Exchange Can Allow Host Filesystem Access</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/104980">#104980</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/104720">CVE-2020-8561</a></td>
    <td class="cve-item-summary">Webhook redirect in kube-apiserver</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/104720">#104720</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/103675">CVE-2021-25740</a></td>
    <td class="cve-item-summary">Endpoint &amp; EndpointSlice permissions allow cross-Namespace forwarding</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/103675">#103675</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/102106">CVE-2021-25737</a></td>
    <td class="cve-item-summary">Holes in EndpointSlice Validation Enable Host Network Hijack</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/102106">#102106</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/101493">CVE-2020-8562</a></td>
    <td class="cve-item-summary">Bypass of Kubernetes API Server proxy TOCTOU</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/101493">#101493</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/101435">CVE-2021-3121</a></td>
    <td class="cve-item-summary">Processes may panic upon receipt of malicious protobuf messages</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/101435">#101435</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/100096">CVE-2021-25735</a></td>
    <td class="cve-item-summary">Validating Admission Webhook does not observe some previous fields</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/100096">#100096</a></td>
  </tr>
  
  <tr class="cve-status-unknown">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/97076">CVE-2020-8554</a></td>
    <td class="cve-item-summary">Man in the middle using LoadBalancer or ExternalIPs</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/97076">#97076</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/95624">CVE-2020-8566</a></td>
    <td class="cve-item-summary">Ceph RBD adminSecrets exposed in logs when loglevel &gt;= 4</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/95624">#95624</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/95623">CVE-2020-8565</a></td>
    <td class="cve-item-summary">Incomplete fix for CVE-2019-11250 allows for token leak in logs when logLevel &gt;= 9</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/95623">#95623</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/95622">CVE-2020-8564</a></td>
    <td class="cve-item-summary">Docker config secrets leaked when file is malformed and log level &gt;= 4</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/95622">#95622</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/95621">CVE-2020-8563</a></td>
    <td class="cve-item-summary">Secret leaks in kube-controller-manager when using vSphere provider</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/95621">#95621</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/93032">CVE-2020-8557</a></td>
    <td class="cve-item-summary">Node disk DOS by writing to container /etc/hosts</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/93032">#93032</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/92914">CVE-2020-8559</a></td>
    <td class="cve-item-summary">Privilege escalation from compromised node to cluster</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/92914">#92914</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/92315">CVE-2020-8558</a></td>
    <td class="cve-item-summary">Node setting allows for neighboring hosts to bypass localhost boundary</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/92315">#92315</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/91542">CVE-2020-8555</a></td>
    <td class="cve-item-summary">Half-Blind SSRF in kube-controller-manager</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/91542">#91542</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/91507">CVE-2020-10749</a></td>
    <td class="cve-item-summary">IPv4 only clusters susceptible to MitM attacks via IPv6 rogue router advertisements</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/91507">#91507</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/89535">CVE-2019-11254</a></td>
    <td class="cve-item-summary">kube-apiserver Denial of Service vulnerability from malicious YAML payloads</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/89535">#89535</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/89378">CVE-2020-8552</a></td>
    <td class="cve-item-summary">apiserver DoS (oom)</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/89378">#89378</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/89377">CVE-2020-8551</a></td>
    <td class="cve-item-summary">Kubelet DoS via API</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/89377">#89377</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/126818">CVE-2020-8553</a></td>
    <td class="cve-item-summary">ingress-nginx auth-type basic annotation vulnerability</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/126818">#126818</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/87773">CVE-2019-11251</a></td>
    <td class="cve-item-summary">kubectl cp symlink vulnerability</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/87773">#87773</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/85867">CVE-2018-1002102</a></td>
    <td class="cve-item-summary">Unvalidated redirect</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/85867">#85867</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/85233">CVE-2019-11255</a></td>
    <td class="cve-item-summary">CSI volume snapshot, cloning and resizing features can result in unauthorized volume data access or mutation</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/85233">#85233</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/83253">CVE-2019-11253</a></td>
    <td class="cve-item-summary">Kubernetes API Server JSON/YAML parsing vulnerable to resource exhaustion attack</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/83253">#83253</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/81114">CVE-2019-11250</a></td>
    <td class="cve-item-summary">Bearer tokens are revealed in logs (audit finding TOB-K8S-001)</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/81114">#81114</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/81023">CVE-2019-11248</a></td>
    <td class="cve-item-summary">/debug/pprof exposed on kubelet&#39;s healthz port</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/81023">#81023</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/80984">CVE-2019-11249</a></td>
    <td class="cve-item-summary">Incomplete fixes for CVE-2019-1002101 and CVE-2019-11246, kubectl cp potential directory traversal</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/80984">#80984</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/80983">CVE-2019-11247</a></td>
    <td class="cve-item-summary">API server allows access to custom resources via wrong scope</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/80983">#80983</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/78308">CVE-2019-11245</a></td>
    <td class="cve-item-summary">container uid changes to root after first restart or if image is already pulled to the node</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/78308">#78308</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/76797">CVE-2019-11243</a></td>
    <td class="cve-item-summary">rest.AnonymousClientConfig() does not remove the serviceaccount credentials from config created by rest.InClusterConfig()</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/76797">#76797</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/76676">CVE-2019-11244</a></td>
    <td class="cve-item-summary">`kubectl --http-cache=&lt;world-accessible dir&gt;` creates world-writeable cached schema files</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/76676">#76676</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/74534">CVE-2019-1002100</a></td>
    <td class="cve-item-summary">json-patch requests can exhaust apiserver resources</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/74534">#74534</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/71411">CVE-2018-1002105</a></td>
    <td class="cve-item-summary">proxy request handling in kube-apiserver can leave vulnerable TCP connections</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/71411">#71411</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/65750">CVE-2018-1002101</a></td>
    <td class="cve-item-summary">smb mount security issue</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/65750">#65750</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/61297">CVE-2018-1002100</a></td>
    <td class="cve-item-summary">Kubectl copy doesn&#39;t check for paths outside of it&#39;s destination directory.</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/61297">#61297</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/60814">CVE-2017-1002102</a></td>
    <td class="cve-item-summary">atomic writer volume handling allows arbitrary file deletion in host filesystem</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/60814">#60814</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/60813">CVE-2017-1002101</a></td>
    <td class="cve-item-summary">subpath volume mount handling allows arbitrary file access in host filesystem</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/60813">#60813</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/47611">CVE-2017-1002100</a></td>
    <td class="cve-item-summary">Azure PV should be Private scope not Container scope</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/47611">#47611</a></td>
  </tr>
  
  <tr class="cve-status-fixed">
    <td class="cve-item-id"><a href="https://github.com/kubernetes/kubernetes/issues/43459">CVE-2017-1000056</a></td>
    <td class="cve-item-summary">PodSecurityPolicy admission plugin authorizes incorrectly</td>
    <td><a href="https://github.com/kubernetes/kubernetes/issues/43459">#43459</a></td>
  </tr>
  
  </tbody>
</table>

Este feed é automaticamente atualizado, mas com um pequeno atraso perceptível (minutos a horas),
desde o momento em que um CVE é anunciado até o momento em que é acessível neste feed.

A fonte deste feed é um conjunto de issues do GitHub, filtrado pelo rótulo controlado e restrito `official-cve-feed`. Os dados brutos são armazenados em um Google Cloud Bucket que é somente escrito  por um pequeno número de membros confiáveis da Comunidade.
