Ingress-nginx доживает свои последние дни, но это не мешает появляться новым уязвимостям – CVE-2026-1580, CVE-2026-24512, CVE-2026-24513, CVE-2026-24514.Две уязвимости уже ставшие классическими для этого решения –
configuration injection с последующим RCE внутри контейнера с ingress-nginx. Еще одна уязвимость также – configuration injection с последующим обходом auth-url protection. И DoS Admission Controller.Все четыре уязвимости оценены как
High и имеют оценку 8.8 по CVSS.Конечно, вы можете обновиться на версию
v1.13.7 или v1.14.3, но мы крайне рекомендуем переезжать на API Gateway.
