Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nebojsaj1726

#30839de 53,635
8.5CVSS total
Vulnerabilidades · 1
PT-2026-37195
8.5
2026-05-04
Unknown · Argo Workflows · CVE-2026-42297
**Nome do Software Vulnerável e Versões Afetadas** Argo Workflows versões 4.0.0 a 4.0.4 **Descrição** O provedor baseado em ConfigMap do Sync Service em `server/sync/sync cm.go` não realiza verificações de autorização para todas as operações de criação, leitura, atualização e exclusão (CRUD). Isso permite que qualquer usuário autenticado, incluindo aqueles que utilizam tokens Bearer falsos, execute essas operações em ConfigMaps do Kubernetes que contêm limites de sincronização. **Recomendações** Atualizar para a versão 4.0.5.