Vulnerabilidad en monitoring de ctfer-io (CVE-2026-32720)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
16/03/2026
Última modificación:
16/03/2026
Descripción
El componente de monitoreo de CTFer.io se encarga de la recolección, procesamiento y almacenamiento de varias señales (es decir, registros, métricas y trazas distribuidas). Antes de 0.2.1, debido a una NetworkPolicy mal escrita, un actor malicioso puede pivotar desde un componente a cualquier otro espacio de nombres. Esto rompe la propiedad de seguridad por defecto esperada como parte del programa de despliegue, lo que lleva a un movimiento lateral potencial. Esta vulnerabilidad está corregida en 0.2.1.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA



