CVE-2026-88804Unauthenticated update of public UI settings leading to stored cross-site scripting in Rancher Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-88805Session Not Revoked Server-Side on Logout in Rancher Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Cao CVE-2026-88808Fleet agent copies downstream resources with cluster-admin privileges, allowing cross-namespace writes on downstream clusters Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Cao CVE-2026-93540Fleet applies namespace labels and annotations without the bundle's service account privileges Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-93539Unauthenticated GitRepo Spec Mutation via Fleet Git Webhook Receiver Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-93538Cross-tenant BundleDeployment and Secret disclosure via spoofed cluster labels during agent-initiated registration in Fleet Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Cao CVE-2026-93537Path traversal in Fleet Helm valuesFiles allows disclosure of files outside the bundle directory Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-78424OS Command Injection in Packet-Capture (Sniffer) Filter leading to Remote Code Execution on Kubernetes Nodes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N NeuVector Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Cao CVE-2026-78427Admission Control Bypass via Hardcoded Sidecar Image Exemption Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G github.com/neuvector/neuvector Ngày phát hành 17/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-78425SAML Audience Confusion Allows Cross-SP Authentication Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G github.com/neuvector/neuvector Ngày phát hành 17/09/2026 Mức độ nghiêm trọng Cao CVE-2026-78426Logout bypass via alternate JWT spelling Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N NeuVector Ngày phát hành 17/09/2026 Mức độ nghiêm trọng Thấp CVE-2026-78428Flaw in Neuvector can result in one user receiving another user's authenticated session when multiple SSO login attempts occur concurrently Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng N NeuVector Ngày phát hành 17/09/2026 Mức độ nghiêm trọng Cao CVE-2026-44940Service token exposure and potential privilege escalation in SUSE Observability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SUSE Observability Ngày phát hành 17/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-44950fs_read_glyphs() heap buffer overflow via cumulative glyph data overflow in libXfont2 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Container suse/kiosk/tigervnc-x11vnc:1.14-63.8 Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-59679fs_read_glyphs() heap OOB read/write via encoding array index mismatch in libXfont2 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Container suse/kiosk/tigervnc-x11vnc:1.14-63.8 Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-46808Sensitive information is leaked into NeuVector’s manager container logs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N NeuVector Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-75036Fleet: DNS exfiltration via Sprig getHostByName in fleet.yaml Helm template preprocessing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Fleet Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-75035Rancher: ext.cattle.io/v1 Token store: cross-user token disclosure via label-selector scoping bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Cao CVE-2026-75034Rancher: SAML Assertion Replay Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Cao CVE-2026-75033Rancher: Cross-Cluster Secret Leakage via Namespace projectId Annotation Spoofing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Cao CVE-2026-71404Rancher: Ownership-less ClusterRole overwrite via attacker-controlled cr-name annotation on GlobalRole Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Cao CVE-2026-71403Rancher: Identity-field mutation in /v3/users allows account hijack via principal rebind Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-25706yast2-samba-client: OS command injection via attacker-controlled Organizational Unit (Active Directory-supplied) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Y yast2-samba-client Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-59681yast2-auth-client: OS command injection via unsanitized Organizational Unit / dnsHostName in AD join Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Y yast2-auth-client Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-59680yast2-users: OS command injection via LDAP-supplied shadowLastChange/shadowExpire attribute Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Y yast2-users Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-71402wicked: out-of-bounds read in the DHCPv4 option parser due to payload length taken from the IP total length Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W wicked Ngày phát hành 27/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-71401wicked: integer underflow of the UDP length in ni_capture_inspect_udp_header() leads to an out-of-bounds read Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W wicked Ngày phát hành 27/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-44945Cross-Cluster Impersonation Confused-Deputy Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-25703Potential information leakage from manager /network/graph API in NeuVector Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N NeuVector Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Cao CVE-2026-55998Cluster Existence Oracle via Unauthenticated Import Endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-59675Rancher Audit-Log Middleware Unauthenticated Memory Exhaustion Denial of Service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Cao CVE-2026-55996Unauthenticated Denial-of-Service via TLS SAN Stuffing in Rancher and cattle-cluster-agent Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Trung bình CVE-2025-8412VMDP: Potential buffer overflow in the RtlQueryRegistryValues function Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng V Virtual Machine Driver Pack Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-59674LPE from suricata user to root due to chown in %post in suricata packaging Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O openSUSE Tumbleweed Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-44938Fleet has PSS Bypass through addLabelsFromOptions in Fleet Agent Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 07/07/2026 Mức độ nghiêm trọng Cao CVE-2026-44937SUSE Rancher Fleet had an Unauthenticated Webhook: Regex Injection via Unsanitized Repository URL Components Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 06/07/2026 Mức độ nghiêm trọng Cao CVE-2026-44936Rancher Fleet SSRF in Bundle Reader via Unvalidated Helm Repository URL in fleet.yaml Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 06/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-44934Exposed tokens in SUSE Rancher AI Agent logs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 06/07/2026 Mức độ nghiêm trọng Cao CVE-2026-44935Rancher Fleet vulnerable to cross namespace secret disclosure via unvalidated `valuesFrom` references in Helm Deployer Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 02/07/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-44941libzypp path traversal via "keyhint" in repomd.xml Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L libzypp Ngày phát hành 02/07/2026 Mức độ nghiêm trọng Cao CVE-2026-44948Path Traversal in Rancher Fleet ImageScan GitRepo Path Handler Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 30/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-44949Unauthenticated namespace creation and RBAC injection via rancher-webhook FleetWorkspace mutating webhook Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 30/06/2026 Mức độ nghiêm trọng Cao CVE-2026-44947Stale PSA ClusterRoleBinding Persists After RoleTemplate Downgrade in Rancher Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 30/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-44946SAML Authentication Replay in Rancher Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 30/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-41053Over-inclusive team membership expansion in GitHub App authentication provider for Rancher Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 30/06/2026 Mức độ nghiêm trọng Cao CVE-2026-41052Rancher Privilege Escalation from Project Owner to Host Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 29/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-25707Handcrafted repo metadata may cause arbitrary local files to be overwritten by libzypp Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L libzypp Ngày phát hành 29/06/2026 Mức độ nghiêm trọng Cao CVE-2026-44939Command injection through unsanitized YAML parameter in Rancher Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 19/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-44942libzypp .repo files can have an optional path which can lead to path traversal attacks Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L libzypp Ngày phát hành 18/06/2026 Mức độ nghiêm trọng Trung bình CVE-2025-71261Harvester's SUSE Virtualization Registration Client Vulnerable to MITM and DOS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng H harvester Ngày phát hành 16/06/2026 Mức độ nghiêm trọng Cao CVE-2026-44932indirect remote shell command injection via unsanitized DHCP options in wicked Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W wicked Ngày phát hành 16/06/2026 Mức độ nghiêm trọng Cao CVE-2026-44543Local Path Provisioner: HelperPod Template Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L local-path-provisioner Ngày phát hành 28/05/2026 Mức độ nghiêm trọng Cao CVE-2026-41054Missing exit out of permission check in haveged could lead to root exploit Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Container suse/sle-micro-rancher/5.3:latest Ngày phát hành 20/05/2026 Mức độ nghiêm trọng Cao CVE-2026-44933Path Traversal in Plugin Loading in libzypp Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SUSE Linux Enterprise Ngày phát hành 20/05/2026 Mức độ nghiêm trọng Cao CVE-2026-41051csync2 uses insecure temporary directories when compiled with C99 or later Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O openSUSE Tumbleweed Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-41050Helm impersonation bypass of `RESTClientGetter` retains `cluster-admin` during template rendering Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-25705Rancher Extensions have arbitrary file access via path traversal Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Cao CVE-2026-31431crypto: algif_aead - Revert to operating out-of-place Tình trạng khai thác KEV Bản vá CóSản phẩm bị ảnh hưởng L Linux Ngày phát hành 22/04/2026 Mức độ nghiêm trọng Cao CVE-2026-25702nftables disabled due to incorrect kernel backport Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SUSE Linux Enterprise Server Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Cao CVE-2025-62879Rancher Backup Operator pod's logs leak S3 tokens Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 04/03/2026 Mức độ nghiêm trọng Trung bình CVE-2025-62878Local Path Provisioner vulnerable to Path Traversal via parameters.pathPattern Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 25/02/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-67601Rancher CLI skips TLS verification on Rancher CLI login command Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 25/02/2026 Mức độ nghiêm trọng Cao CVE-2025-67860NeuVector scanner insecurely handles passwords as command arguments Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng H harvester Ngày phát hành 25/02/2026 Mức độ nghiêm trọng Thấp CVE-2025-62877Harvest may expose OS default ssh login password via SUSE Virtualization Interactive Installer Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng H harvester Ngày phát hành 08/01/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-66001NeuVector OpenID Connect is vulnerable to man-in-the-middle (MITM) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N NeuVector Ngày phát hành 08/01/2026 Mức độ nghiêm trọng Cao CVE-2025-62875Local DoS in OpenSMTPD via UNIX domain socket smtpd.sock Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O openSUSE Tumbleweed Ngày phát hành 20/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-62876Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O openSUSE Ngày phát hành 12/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-53883spacewalk-java has various XSS issues on search page Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Container suse manager 5.0 Ngày phát hành 30/10/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-53880susemanager-tftpsync-recv allows arbitrary file creation and deletion due to path traversal Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Container suse/manager/4.3/proxy-httpd:latest Ngày phát hành 30/10/2025 Mức độ nghiêm trọng Cao CVE-2025-54471NeuVector is shipping cryptographic material into its binary Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N NeuVector Ngày phát hành 30/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-54469NeuVector Enforcer is vulnerable to Command Injection and Buffer overflow Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N NeuVector Ngày phát hành 30/10/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-54470NeuVector telemetry sender is vulnerable to MITM and DoS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N NeuVector Ngày phát hành 30/10/2025 Mức độ nghiêm trọng Cao CVE-2024-58269Rancher exposes sensitive information through audit logs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 29/10/2025 Mức độ nghiêm trọng Trung bình CVE-2023-32199Rancher user retains access to clusters despite Global Role removal Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 29/10/2025 Mức độ nghiêm trọng Trung bình CVE-2024-58260Rancher update on users can deny the service to the admin Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 02/10/2025 Mức độ nghiêm trọng Cao CVE-2024-58267Rancher CLI SAML authentication is vulnerable to phishing attacks Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 02/10/2025 Mức độ nghiêm trọng Cao CVE-2025-54468Rancher sends sensitive information to external services through the `/meta/proxy` endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 02/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-8077NeuVector admin account has insecure default password Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N NeuVector Ngày phát hành 17/09/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-54467NeuVector process with sensitive arguments lead to leakage Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N NeuVector Ngày phát hành 17/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-53884NeuVector has an insecure password storage vulnerable to rainbow attack Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N NeuVector Ngày phát hành 17/09/2025 Mức độ nghiêm trọng Trung bình CVE-2024-58259Rancher affected by unauthenticated Denial of Service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 02/09/2025 Mức độ nghiêm trọng Cao CVE-2024-52284Rancher Fleet Helm Values are stored inside BundleDeployment in plain text Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 02/09/2025 Mức độ nghiêm trọng Cao CVE-2025-46809Multi Linux Manager epxoses the plain text HTTP Proxy user:password in logs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Container suse/manager/4.3/proxy-httpd:4.3.16.9.67.1 Ngày phát hành 31/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-46811SUSE Multi Linux Manager allows code execution via unprotected websocket endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Container suse/manager/5.0/x86_64/server:5.0.5.7.30.1 Ngày phát hành 30/07/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-6018Pam-config: lpe from unprivileged to allow_active in pam Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng P pam Ngày phát hành 23/07/2025 Mức độ nghiêm trọng Cao CVE-2025-53882The logrotate configuration in the python-mailman of openSUSE allows the mailman user to sent SIGHUP to arbitrary proceess Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O openSUSE Tumbleweed Ngày phát hành 23/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-32463Tình trạng khai thác KEV Bản vá CóSản phẩm bị ảnh hưởng S Sudo Ngày phát hành 30/06/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-23393Reflected XSS in spacewalk-java Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Container suse/manager/5.0/x86_64/server:5.0.4.7.19.1 Ngày phát hành 27/05/2025 Mức độ nghiêm trọng Trung bình CVE-2025-23392Reflected XSS in SystemsController.java in spacewalk-java Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Container suse/manager/5.0/x86_64/server:5.0.4.7.19.1 Ngày phát hành 26/05/2025 Mức độ nghiêm trọng Trung bình CVE-2025-23394daily-backup.sh script in cyrus-imapd allows escalation from cyrus to root Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O openSUSE Tumbleweed Ngày phát hành 26/05/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-46802Temporary chown() of users' TTY to mode 0666 allows PTY hijacking in screen Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng S SUSE Linux Enterprise Micro 5.3 Ngày phát hành 26/05/2025 Mức độ nghiêm trọng Trung bình CVE-2023-32197Rancher's External RoleTemplates can lead to privilege escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 16/04/2025 Mức độ nghiêm trọng Cao CVE-2024-22036Rancher Remote Code Execution via Cluster/Node Drivers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 16/04/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-52281Stored Cross-site Scripting vulnerability in Rancher UI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 16/04/2025 Mức độ nghiêm trọng Cao CVE-2024-52280Users can issue watch commands for arbitrary resources Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 11/04/2025 Mức độ nghiêm trọng Cao CVE-2024-52282Rancher Helm Applications may have sensitive values leaked Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 11/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-23387Rancher's SAML-based login via CLI can be denied by unauthenticated users Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 11/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-23388Unauthenticated stack overflow in /v3-public/authproviders API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 11/04/2025 Mức độ nghiêm trọng Cao CVE-2025-23389Rancher does not Properly Validate Account Bindings in SAML Authentication Enables User Impersonation on First Login Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 11/04/2025 Mức độ nghiêm trọng Cao CVE-2025-23391Rancher: Restricted Administrator can change Administrator's passwords Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Rancher Ngày phát hành 11/04/2025 Mức độ nghiêm trọng Nghiêm trọng