HIGH🇬🇧 English

CVE-2026-35205

CVSS 8.4v4.0pub. 2026-04-09upd. 2026-06-30

Helm is a package manager for Charts for Kubernetes. From 4.0.0 to 4.1.3, Helm will install plugins missing provenance (.prov file) when signature verification is required. This vulnerability is fixed in 4.1.4.

oryginał EN
CVSS Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Helm

    APP
    Helm
    4.0.0 – 4.1.4 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Container
CWE
Referencje

Powiązane podatności

CVE-2019-18658CRITICAL9.8PL ✓ten sam produkt

Helm 2.x — wyłudzenie danych i DoS przez symlinki w pakietach chart

CVE-2019-1010275CRITICAL9.8PL ✓ten sam produkt

Helm: nieprawidłowa walidacja certyfikatów klienta przed wersją 2.7.2

CVE-2026-35204HIGH8.4ten sam produkt

Helm is a package manager for Charts for Kubernetes. From 4.0.0 to 4.1.3, a specially crafted Helm plugin, whe...

CVE-2025-53547HIGH8.5ten sam produkt

Helm is a package manager for Charts for Kubernetes. Prior to 3.18.4, a specially crafted Chart.yaml file alon...

CVE-2024-26147HIGH7.5ten sam produkt

Helm is a package manager for Charts for Kubernetes. Versions prior to 3.14.2 contain an uninitialized variabl...