Vulnerabilidad en PersistentVolumes (CVE-2025-62878)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-23
Limitación incorrecta de nombre de ruta relativa a un directorio restringido (Relative Path Traversal)
Fecha de publicación:
25/02/2026
Última modificación:
15/04/2026
Descripción
Un usuario malintencionado puede manipular el parámetro parameters.pathPattern para crear PersistentVolumes en ubicaciones arbitrarias en el nodo anfitrión, potencialmente sobrescribiendo archivos sensibles u obteniendo acceso a directorios no deseados.
Impacto
Puntuación base 3.x
9.90
Gravedad 3.x
CRÍTICA



