Rancher
SUSE- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 81
Mức độ nghiêm trọng trong 72 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 72 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Danh mục GCVE hiện ghi nhận 81 bản ghi lỗ hổng ảnh hưởng đến Rancher.
Trong 72 bản ghi CyStack đã phân tích, 56 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng thuộc danh mục CISA KEV.
Đối chiếu phiên bản đang sử dụng với từng lỗ hổng và khuyến cáo của nhà cung cấp trong danh sách dưới đây. Dữ liệu chỉ bao gồm các bản ghi đã được phân tích.
| CVE | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-75035Rancher: ext.cattle.io/v1 Token store: cross-user token disclosure via label-selector scoping bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-75034Rancher: SAML Assertion Replay | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-75033Rancher: Cross-Cluster Secret Leakage via Namespace projectId Annotation Spoofing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-71404Rancher: Ownership-less ClusterRole overwrite via attacker-controlled cr-name annotation on GlobalRole | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-71403Rancher: Identity-field mutation in /v3/users allows account hijack via principal rebind | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44945Cross-Cluster Impersonation Confused-Deputy Privilege Escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-55998Cluster Existence Oracle via Unauthenticated Import Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59675Rancher Audit-Log Middleware Unauthenticated Memory Exhaustion Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55996Unauthenticated Denial-of-Service via TLS SAN Stuffing in Rancher and cattle-cluster-agent | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44938Fleet has PSS Bypass through addLabelsFromOptions in Fleet Agent | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44937SUSE Rancher Fleet had an Unauthenticated Webhook: Regex Injection via Unsanitized Repository URL Components | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44936Rancher Fleet SSRF in Bundle Reader via Unvalidated Helm Repository URL in fleet.yaml | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44934Exposed tokens in SUSE Rancher AI Agent logs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44935Rancher Fleet vulnerable to cross namespace secret disclosure via unvalidated `valuesFrom` references in Helm Deployer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44948Path Traversal in Rancher Fleet ImageScan GitRepo Path Handler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44949Unauthenticated namespace creation and RBAC injection via rancher-webhook FleetWorkspace mutating webhook | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44947Stale PSA ClusterRoleBinding Persists After RoleTemplate Downgrade in Rancher | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44946SAML Authentication Replay in Rancher | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-41053Over-inclusive team membership expansion in GitHub App authentication provider for Rancher | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41052Rancher Privilege Escalation from Project Owner to Host | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44939Command injection through unsanitized YAML parameter in Rancher | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-41050Helm impersonation bypass of `RESTClientGetter` retains `cluster-admin` during template rendering | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-25705Rancher Extensions have arbitrary file access via path traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2025-62879Rancher Backup Operator pod's logs leak S3 tokens | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62878Local Path Provisioner vulnerable to Path Traversal via parameters.pathPattern | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-67601Rancher CLI skips TLS verification on Rancher CLI login command | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/02/2026 | Mức độ nghiêm trọngCao |
CVE-2024-58269Rancher exposes sensitive information through audit logs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-32199Rancher user retains access to clusters despite Global Role removal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-58260Rancher update on users can deny the service to the admin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/10/2025 | Mức độ nghiêm trọngCao |
CVE-2024-58267Rancher CLI SAML authentication is vulnerable to phishing attacks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-54468Rancher sends sensitive information to external services through the `/meta/proxy` endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-58259Rancher affected by unauthenticated Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/09/2025 | Mức độ nghiêm trọngCao |
CVE-2024-52284Rancher Fleet Helm Values are stored inside BundleDeployment in plain text | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/09/2025 | Mức độ nghiêm trọngCao |
CVE-2023-32197Rancher's External RoleTemplates can lead to privilege escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/04/2025 | Mức độ nghiêm trọngCao |
CVE-2024-22036Rancher Remote Code Execution via Cluster/Node Drivers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/04/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-52281Stored Cross-site Scripting vulnerability in Rancher UI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/04/2025 | Mức độ nghiêm trọngCao |
CVE-2024-52280Users can issue watch commands for arbitrary resources | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngCao |
CVE-2024-52282Rancher Helm Applications may have sensitive values leaked | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-23387Rancher's SAML-based login via CLI can be denied by unauthenticated users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-23388Unauthenticated stack overflow in /v3-public/authproviders API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-23389Rancher does not Properly Validate Account Bindings in SAML Authentication Enables User Impersonation on First Login | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-23391Rancher: Restricted Administrator can change Administrator's passwords | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-45157Exposure of vSphere's CPI and CSI credentials in Rancher | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-22032Rancher's RKE1 Encryption Config kept in plain-text within cluster AppliedSpec | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-22030Rancher agents can be hijacked by taking over the Rancher Server URL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngCao |
CVE-2023-32196Rancher's External RoleTemplates can lead to privilege escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngCao |
CVE-2023-32194Rancher permissions on 'namespaces' in any API group grants 'edit' permissions on namespaces in 'core' | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngCao |
CVE-2023-22650Rancher does not automatically clean up a user deleted or disabled from the configured Authentication Provider | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngCao |
CVE-2023-22649Rancher 'Audit Log' leaks sensitive information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngCao |
CVE-2020-10676CVE-2020-10676 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành12/12/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-43760CVE-2022-43760 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-22647CVE-2023-22647 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/06/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-22648CVE-2023-22648 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành01/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-22651CVE-2023-22651 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/05/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-43755Rancher: Non-random authentication token | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/02/2023 | Mức độ nghiêm trọngCao |
CVE-2022-43758Rancher: Command injection in Git package | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/02/2023 | Mức độ nghiêm trọngCao |
CVE-2022-21953Authenticated user can gain unauthorized shell pod and kubectl access in the local cluster | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/02/2023 | Mức độ nghiêm trọngCao |
CVE-2022-43759Rancher: Privilege escalation via promoted roles | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/02/2023 | Mức độ nghiêm trọngCao |
CVE-2022-43757Rancher: Exposure of sensitive fields | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/02/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-43756Rancher/Wrangler: Denial of service when processing Git credentials | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành07/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-31249[RANCHER] OS command injection in Rancher and Fleet | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành07/02/2023 | Mức độ nghiêm trọngCao |
CVE-2022-31247Rancher: Downstream cluster privilege escalation through cluster and project role template binding (CRTB/PRTB) | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành07/09/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2021-36783Rancher: Failure to properly sanitize credentials in cluster template answers | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành07/09/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2021-36782Rancher: Plaintext storage and exposure of credentials in Rancher API and cluster.management.cattle.io object | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành07/09/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-21951Rancher: Weave CNI password is not set if RKE template is used with CNI value overridden | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành25/05/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-4200Write access to the Catalog for any user when restricted-admin role is enabled | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành02/05/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-36784Privilege escalation for users with create/update permissions in Global Roles | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành02/05/2022 | Mức độ nghiêm trọngCao |
CVE-2021-36778Exposure of repository credentials to external third-party sources | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành02/05/2022 | Mức độ nghiêm trọngCao |
CVE-2021-36776Steve API proxy impersonation | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành01/04/2022 | Mức độ nghiêm trọngCao |
CVE-2021-36775Deleting PRTBs associated to a group doesn't cause deletion of corresponding RoleBindings | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành01/04/2022 | Mức độ nghiêm trọngCao |
CVE-2022-21947rancher desktop: Dashboard API is network accessible | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành01/04/2022 | Mức độ nghiêm trọngCao |
CVE-2021-32001K3s/RKE2 bootstrap data is encrypted with empty string if user does not supply a token | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành28/07/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-25313Rancher: XSS on /v3/cluster/ | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành05/03/2021 | Mức độ nghiêm trọngCao |
CVE-2019-13209CVE-2019-13209 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành04/09/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-11202CVE-2019-11202 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành30/07/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-11881CVE-2019-11881 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành10/06/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-12274CVE-2019-12274 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành06/06/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-12303CVE-2019-12303 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành06/06/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-6287CVE-2019-6287 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành10/04/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-20321CVE-2018-20321 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành10/04/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2017-7297CVE-2017-7297 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành29/03/2017 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan