Vulnerabilidades en CloudFoundry Foundation
6 resultadosAnálisis Vexday
CloudFoundry Foundation apresenta 5 vulnerabilidades catalogadas, com 4 delas publicadas nos últimos 90 dias, indicando descobertas recentes. Nenhuma vulnerabilidade está sendo explorada ativamente em campo (KEV) e não há críticas com CVSS elevado, reduzindo o risco imediato. A fraqueza dominante é CWE-88 (argument injection), sugerindo problemas potenciais em validação de entrada que merecem atenção durante avaliações de segurança.
CVE-2026-47826HIGHblobs.yaml Path Traversal Allows File WritesEPSS 0.3%CVE-2026-41013HIGHTenant-controlled comma smuggles arbitrary CIFS mount optionsEPSS 0.2%CVE-2026-47829HIGHArgument Injection in BOSH CLI Allows Local Command Execution on Operator Workstations via Compromised DirectorEPSS 0.2%CVE-2026-22723MEDIUMUAA User Token Revocation logic errorEPSS 0.2%CVE-2026-22726MEDIUMRoute Services Firewall BypassEPSS 0.2%CVE-2026-47840HIGHLDAP StartTLS unconditionally disables hostname verificationEPSS 0.1%