← Zurück zur CVE-Suche

CVE-2026-35205

Helm

Beschreibung

Helm is a package manager for Charts for Kubernetes. From 4.0.0 to 4.1.3, Helm will install plugins missing provenance (.prov file) when signature verification is required. This vulnerability is fixed in 4.1.4.

CVSS 8.4EPSS 0.22%Risiko 0.86
Quelle öffnen
Veröffentlicht
2026-04-09 16:16:27
Betroffene Versionen
<4.1.4
Typ
Package
Vektor
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X