Vulnerabilidades en etcd-io
11 resultadosAnálisis Vexday
O etcd-io apresenta 11 vulnerabilidades registradas, com 2 divulgadas nos últimos 90 dias, mas nenhuma está atualmente sob exploração ativa ou classificada como crítica. A fraqueza predominante é validação inadequada de entrada (CWE-20), um vetor comum que demanda atenção preventiva em ambientes de produção, embora o risco imediato seja contido pela ausência de ataques documentados.
CVE-2020-15136MEDIUMImproper authentication in etcdEPSS 1.6%CVE-2020-15115MEDIUMNo minimum password length in etcdEPSS 1.3%CVE-2020-15106MEDIUMImproper Input Validation in etcdEPSS 1.3%CVE-2020-15112MEDIUMImproper Input Validation in etcdEPSS 1.3%CVE-2020-15114HIGHDenial of Service in etcdEPSS 1.2%CVE-2023-32082LOWetcd key name can be accessed via LeaseTimeToLive APIEPSS 0.7%CVE-2026-59818MEDIUMetcd: gRPC client listener does not enforce `--client-crl-file` certificate revocationEPSS 0.3%CVE-2026-33413HIGHetcd: Authorization bypasses in multiple APIsEPSS 0.2%CVE-2020-15113MEDIUMImproper Preservation of Permissions in etcdEPSS 0.2%CVE-2026-44283NONEetcd: Read access via PrevKv in etcd transactions may bypass RBAC authorization checksEPSS 0.2%CVE-2026-33343NONEetcd: Nested etcd transactions bypass RBAC authorization checksEPSS 0.2%