Vulnerabilidad en KubePlus (CVE-2026-29954)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/03/2026
Última modificación:
30/03/2026
Descripción
En KubePlus 4.1.4, los componentes mutating webhook y kubeconfiggenerator tienen una vulnerabilidad SSRF al procesar el campo chartURL de los recursos ResourceComposition. El campo solo está codificado en URL sin validar la dirección de destino. Más críticamente, cuando kubeconfiggenerator utiliza wget para descargar charts, la chartURL se concatena directamente en el comando, permitiendo a los atacantes inyectar la opción --header de wget para lograr la inyección arbitraria de encabezados HTTP.
Impacto
Puntuación base 3.x
7.60
Gravedad 3.x
ALTA



