VDB
BDU%3A2025-14350
BDU%3A2025-14350
PUBLISHED
CVSS 9 CRITICAL
Уязвимость декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo CD, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., The Linux Foundation | Red Hat OpenShift GitOps, Red Hat Developer Hub, Argo CD |
Timeline
- Nov 17, 2025 CVE Published
References
- https://github.com/argoproj/argo-cd/security/advisories/GHSA-786q-9hcg-v9ff url
- https://zeropath.com/blog/argo-cd-cve-2025-55190-info-disclosure-summary url
- https://github.com/argoproj/argo-cd/commit/e8f86101f5378662ae6151ce5c3a76e9141900e8 advisory
- https://access.redhat.com/security/cve/cve-2025-55190 advisory