CVE Browser

CVE-2026-61795 MEDIUM

Capsule: hostnameRegexHandler.OnUpdate validates stale (old) Tenant regex, allowing invalid AllowedHostnames regex to bypass webhook validation

CVSS 6.8 EPSS 0.59% Sep 18, 2026
Go
CVE-2026-61672 HIGH

Capsule: Tenant owner bypasses Capsule's forbidden namespace/service/node label and annotation enforcement

CVSS 7.1 EPSS 0.33% Sep 18, 2026
Go
CVE-2026-61794 MEDIUM

Capsule: Malformed ForbiddenAnnotations.Regex can bypass Tenant validation and trigger namespace admission panic

CVSS 6.8 EPSS 0.59% Sep 18, 2026
Go
CVE-2026-55636 MEDIUM

Capsule: Incomplete fix of CVE-2026-30963: singular/plural typo leaves namespaces/finalize unprotected

CVSS 5.7 EPSS 0.39% Sep 15, 2026
Go
CVE-2026-65835 MEDIUM

Capsule: Incomplete fix of CVE-2026-22872: TenantResource RawItems and Generators still allow cluster-scoped resource creation (cross-tenant privilege escalati…

CVSS 6.6 EPSS 0.33% Jul 30, 2026
Go
CVE-2026-65834 MEDIUM

Capsule: CapsuleConfiguration NodeMetadata regex fields lack webhook validation, allowing MustCompile panic on all Node admission requests

CVSS 6.8 EPSS 0.47% Jul 30, 2026
Go
CVE-2026-30963 LOW

Capsule Namespace Hijacking via subresource

CVSS 3.9 EPSS 0.25% Jun 1, 2026
Go
CVE-2026-22872 MEDIUM

Capsule TenantResource RawItems Cluster-Scoped Resource Creation Vulnerability

CVSS 6.9 EPSS 0.68% Jun 1, 2026
Go
CVE-2025-55205 CRITICAL

Capsule tenant owners with "patch namespace" permission can hijack system namespaces label

CVSS 9.1 EPSS 0.46% Aug 18, 2025
Go
CVE-2024-39690 HIGH

Capsule tenant owner with "patch namespace" permission can hijack system namespaces

CVSS 8.6 EPSS 0.54% Aug 20, 2024
Go
CVE-2023-48312 CRITICAL

Authentication bypass using an empty token in capsule-proxy

CVSS 9.8 EPSS 0.57% Nov 24, 2023
Go
CVE-2023-46254 MEDIUM

Service accounts can see namespaces of other tenants in capsule-proxy

CVSS 4.3 EPSS 0.41% Nov 6, 2023
Go

Showing 1 to 12 CVEs · page 1