PT-2026-40082 · Unknown · Kubectl-Mcp-Server

CVE-2025-65719

·

Publicado

2026-05-12

·

Atualizado

2026-06-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas kubectl-mcp-server versões anteriores a 1.2.1
Descrição Uma falha de injeção de comando permite que atacantes não autenticados executem comandos arbitrários do sistema em um sistema vítima. Isso pode ser alcançado injetando metacaracteres de shell em campos de entrada não sanitizados ou por meio da interação do usuário com uma página HTML manipulada, concedendo potencialmente controle total sobre o host subjacente e o cluster Kubernetes.
Recomendações Atualize para a versão 1.2.1 ou posterior.

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65719
GHSA-94GR-W3Q5-RFQR
PYSEC-2026-371

Produtos afetados

Kubectl-Mcp-Server