Vulnerabilities

Last updated 46 minutes ago
Filters
Severity
Critical Severity
CVSS Score Range: 9.0–10.0
Critical severity vulnerabilities (CVSS 9.0–10.0). These represent the highest impact issues.
High Severity
CVSS Score Range: 7.0–8.9
High severity vulnerabilities (CVSS 7.0–8.9). Serious vulnerabilities that should be prioritized soon after critical fixes.
Medium Severity
CVSS Score Range: 4.0–6.9
Medium severity vulnerabilities (CVSS 4.0–6.9). Important issues that meaningfully reduce security confidence.
Low Severity
CVSS Score Range: < 4.0
Low severity vulnerabilities (CVSS < 4.0). Hygiene issues that can accumulate but pose lower immediate risk.
Unknown Severity
CVSS Score Range: No score
Vulnerabilities without an assigned CVSS score. Severity is not determinable from available data.
Package Summary Severity Published Modified
github.com/gardener/gardener Gardener: Authorization Bypass via Group Subject Injection Medium Risk 5.5 9 days ago 7 hours ago
github.com/gardener/gardener Gardener: Authorization Bypass via Group Subject Injection in gardener/gardener Unknown 8 hours ago 7 hours ago
github.com/gardener/gardener-extension-provider-aws Gardener provider extensions vulnerable to code injection when Terraform is used for infrastructure provisioning in github.com/gardener/gardener-extension-provider-aws Unknown 11 months ago 7 months ago
github.com/gardener/gardener-extension-provider-azure Gardener provider extensions vulnerable to code injection when Terraform is used for infrastructure provisioning in github.com/gardener/gardener-extension-provider-aws Unknown 11 months ago 7 months ago
github.com/gardener/gardener-extension-provider-gcp Gardener provider extensions vulnerable to code injection when Terraform is used for infrastructure provisioning in github.com/gardener/gardener-extension-provider-aws Unknown 11 months ago 7 months ago
github.com/gardener/gardener-extension-provider-openstack Gardener provider extensions vulnerable to code injection when Terraform is used for infrastructure provisioning in github.com/gardener/gardener-extension-provider-aws Unknown 11 months ago 7 months ago
github.com/gardener/gardener Gardener allows metadata injection for a project secret which can lead to privilege escalation in github.com/gardener/gardener Unknown 1 year ago 7 months ago
github.com/gardener/gardener Gardener allows bypassing project secret validation which can lead to privilege escalation in github.com/gardener/gardener Unknown 1 year ago 7 months ago
github.com/gardener/gardener-extension-shoot-dns-service Gardener External DNS Management allows malicious google credential in DNS secret to lead to privilege escalation in github.com/gardener/external-dns-management Unknown 1 year ago 7 months ago
github.com/gardener/gardener Gardener allows bypassing project secret validation which can lead to privilege escalation Critical 9.9 1 year ago 7 months ago
github.com/gardener/gardener-extension-provider-aws Gardener provider extensions vulnerable to code injection when Terraform is used for infrastructure provisioning Critical 9.9 1 year ago 11 months ago
github.com/gardener/gardener-extension-provider-azure Gardener provider extensions vulnerable to code injection when Terraform is used for infrastructure provisioning Critical 9.9 1 year ago 11 months ago
github.com/gardener/gardener-extension-provider-gcp Gardener provider extensions vulnerable to code injection when Terraform is used for infrastructure provisioning Critical 9.9 1 year ago 11 months ago
github.com/gardener/gardener-extension-provider-openstack Gardener provider extensions vulnerable to code injection when Terraform is used for infrastructure provisioning Critical 9.9 1 year ago 11 months ago
github.com/gardener/gardener Gardener allows metadata injection for a project secret which can lead to privilege escalation Critical 9.9 1 year ago 1 year ago
github.com/gardener/gardener-extension-shoot-dns-service Gardener External DNS Management allows malicious google credential in DNS secret to lead to privilege escalation Critical 9.9 1 year ago 1 year ago