Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Nebojsaj1726

#31738de 55,133
8.5CVSS total
Vulnerabilidades · 1
PT-2026-37195
8.5
2026-05-04
Unknown · Argo Workflows · CVE-2026-42297
**Nome do Software Vulnerável e Versões Afetadas** Argo Workflows versões 4.0.0 a 4.0.4 **Descrição** O provedor baseado em ConfigMap do Sync Service em `server/sync/sync cm.go` não realiza verificações de autorização para todas as operações de criação, leitura, atualização e exclusão (CRUD). Isso permite que qualquer usuário autenticado, incluindo aqueles que utilizam tokens Bearer falsos, execute essas operações em ConfigMaps do Kubernetes que contêm limites de sincronização. **Recomendações** Atualizar para a versão 4.0.5.