O KubePi é um painel de gestão de vários grupos do Kubernetes. Em versões até e incluindo 2.0.0, as APIs de cluster- scoped não validam consistentemente o acesso por cluster, permitindo que um usuário autenticado com permissões de gerenciamento de clusters funcione em clusters fora do escopo que lhes foi concedido. Como os endpoints afetados atuam em dados específicos do cluster sem confirmar que o usuário requerente está autorizado para esse cluster particular, um usuário atribuído direitos de gestão sobre um cluster pode, sob certas configurações de papel e cluster, ler ou modificar dados em clusters que não devem gerenciar. Este problema é corrigido na versão 2.0.1. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 69129 foi publicado em 2026 - 08 - 26 T 23: 17: 15.707 Z e última modificação em 2026 - 08 - 27 T 17: 19: 38.180 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 5.8, gravidade MEDIUM, vetor CVSS: 4.0 /AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:H/SI:H/África do Sul:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS. Classificações de fraqueza associadas: CWE- 639.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.