A critical vulnerability (CVSS 9.6) in the Kyverno Kubernetes policy engine allows a remote, authenticated attacker to escalate privileges. The flaw affects open-source Kyverno versions prior to 1.18.2, and a mitigation is available.
[WID-SEC-2026-2280] Kyverno: Schwachstelle ermöglicht Privilegieneskalation CVSS Base Score 9.6 (kritisch) CVSS Temporal Score 8.6 (hoch) Remoteangriff ja Datum 12.07.2026 Stand 13.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux UNIX Produktbeschreibung Kyverno ist eine Open-Source-Richtlinien-Engine für Kubernetes, die Richtlinien als Code validiert, mutiert und generiert. Produkte 12.07.2026 Open Source Kyverno <1.18.2 Angriff Angriff Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kyverno ausnutzen, um seine Privilegien zu erhöhen. CVE Informationen Versionshistorie Feedback zum Advisory geben