Advisories
Vulnerabilities discovered and disclosed.
VulnID
Software
Description
Severity
Published
Credit
Privilege escalation to cluster admin via AppProject bypass in PreDelete/PostDelete hooks
Critical
Privilege escalation from namespace-scoped user to cluster admin
Critical
RCE on the admin workstation via Link clusterCredentialsSecret
Critical
Privilege escalation from namespace-scoped user to cluster admin
Critical
Privilege escalation to Talos/k8s cluster-admin via role-less certificate and talos-role header injection
Critical
Privilege escalation from os:meta:writer role to Talos/k8s cluster-admin
Medium
Privilege escalation from namespace-scoped user to cluster-wide secrets reader
Critical
Privilege escalation from namespace-scoped user to cluster admin
Critical
Privilege escalation from namespace-scoped user to cluster-wide secrets reader
High
Privilege escalation from namespace-scoped user to cluster admin
Medium