CVE-2025-62878
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-23
Limitación incorrecta de nombre de ruta relativa a un directorio restringido (Relative Path Traversal)
Fecha de publicación:
25/02/2026
Última modificación:
25/02/2026
Descripción
*** Pendiente de traducción *** A malicious user can manipulate the parameters.pathPattern to create PersistentVolumes in arbitrary locations on the host node, potentially overwriting sensitive files or gaining access to unintended directories.
Impacto
Puntuación base 3.x
9.90
Gravedad 3.x
CRÍTICA



