VDB

GHSA-459x-q9hg-4gpq

GHSA-459x-q9hg-4gpq PUBLISHED CVSS 7.5 HIGH

Kyverno vulnerable to SSRF via Service Calls

Risk Scores

CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Affected Products

VendorProductVersions
github.comkyverno/kyverno0
chainguardcommercial-kyverno-1.160, 0, 0
wolfikyverno-1.16*, *, *
chainguardkyverno-fips-1.120, 0
chainguardreports-server*, *, *
chainguardkyverno-fips-1.15*, *, *
chainguardkyverno-1.18*, *, *
chainguardkyverno-1.130, 0, 0
chainguardkyverno-fips-1.16*, *, *
wolfikyverno-1.18*, *, *
chainguardkyverno-1.17*, *, *
github.comkyverno/kyverno0, 0, 0
wolfikyverno-notation-aws*, *, *
chainguardcommercial-kyverno-1.150, 0, 0
chainguardkyverno-1.15*, *, *
chainguardkyverno-1.16*, *, *
chainguardcommercial-kyverno-1.130, 0, 0
chainguardcommercial-kyverno-1.170, 0, 0
chainguardcommercial-kyverno-1.140, 0, 0
chainguardkyverno-notation-aws*, *, *

…and 8 more

Timeline

  • Apr 15, 2025 CVE Published
  • Oct 31, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›