كل الثغرات
عالٍCVE-2026-61549

Woodpecker: تسوية امتيازات عبر serviceAccountName غير مقيدة في Kubernetes

0
درجة الخطر
CVSS
EPSS
CWE-269
التصنيف

الوصف

تؤثر ثغرة تسوية الامتيازات على مثيلات Woodpecker التي تستخدم Kubernetes، مما يسمح لأي مستخدم بإطلاق pods تحت حساب خدمة عشوائي والحصول على صلاحيات RBAC الخاصة به.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14