CRITICAL🇵🇱 Wersja polska

CVE-2016-1906

CVSS 9.8v3.0pub. 2016-02-03upd. 2026-05-06

Openshift allows remote attackers to gain privileges by updating a build configuration that was created with an allowed type to a type that is not allowed.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Kubernetes

    APP
    Kubernetes
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2026-13019CRITICAL9.8PL ✓same product

Esri Portal for ArcGIS – brak uwierzytelnienia dla krytycznej funkcji API

CVE-2026-33519CRITICAL9.8PL ✓same product

Nieprawidłowa autoryzacja w Esri Portal for ArcGIS — obejście uprawnień

CVE-2025-57870CRITICAL10.0PL ✓same product

SQL Injection w Esri ArcGIS Server — zdalny dostęp bez uwierzytelnienia

CVE-2018-1002105CRITICAL9.8PL ✓same product

Eskalacja uprawnień przez kube-apiserver w Kubernetes — nieautoryzowany dostęp do backendów

CVE-2017-1000056CRITICAL9.8PL ✓same product

Privilege escalation w Kubernetes PodSecurityPolicy admission plugin