Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

William31212

#17816de 53,635
15.1CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2025-37488
5.3
2025-09-15
Feiskyer · Mcp-Server-Kubernetes · CVE-2025-59376
**Nome do Software Vulnerável e Versões Afetadas** versões do feiskyer mcp-kubernetes-server até a 0.1.11 **Descrição** O software não trata adequadamente comandos encadeados ao utilizar as opções `--disable-write` e `--disable-delete`. Especificamente, ele permite comandos contendo operações encadeadas (por exemplo, `kubectl version; kubectl delete pod`) porque verifica apenas a primeira palavra do comando para determinar se é uma operação de escrita ou exclusão. **Recomendações** Atualize para uma versão superior à 0.1.11.
PT-2025-37489
9.8
2025-09-15
Feiskyer · Mcp-Server-Kubernetes · CVE-2025-59377
**Nome do Software Vulnerável e Versões Afetadas** feiskyer mcp-kubernetes-server versões até a 0.1.11 **Descrição** O feiskyer mcp-kubernetes-server está suscetível a um problema de injeção de comandos do sistema operacional. Isso ocorre através do endpoint da API `/mcp/kubectl`, mesmo quando o sistema está em modo somente leitura, devido ao uso de `shell=True`. **Recomendações** Atualize o feiskyer mcp-kubernetes-server para uma versão superior à 0.1.11.