ingress-nginx контроллер продолжает радовать пентесеров и с ними связанных специалистов ...CVE-2026-4342 — уязвимость высокой степени критичности (
CVSS 8.8) в ingress-nginx контроллере, позволяющая внедрять произвольную конфигурацию с помощью специально созданных аннотаций Ingress. Это позволяет злоумышленникам осуществлять удаленное выполнение кода (RCE) и красть секреты в кластере.Уязвимые версии:
< v1.13.9, < v1.14.5 и < v1.15.1.Подозрительные данные в поле
rules.http.paths.path ресурса Ingress могут указывать на попытку использования этой уязвимости.Еще используете
ingress-nginx ?
