<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Fri, 02 Oct 2026 13:56:33 +0000</lastBuildDate>
    <item>
      <title>bdu:2020-00025</title>
      <link>https://cve.radiocsirt.org/vuln/bdu:2020-00025</link>
      <description>bdu:2020-00025</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/bdu:2020-00025</guid>
    </item>
    <item>
      <title>Withdrawn: BELL-CVE-2019-11253 — CVE-2019-11253 does not affect BellSoft software</title>
      <link>https://cve.radiocsirt.org/vuln/bell-cve-2019-11253</link>
      <description>&lt;p&gt;&lt;strong&gt;Withdrawn by the publisher.&lt;/strong&gt;&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Withdrawn by the publisher.&lt;/strong&gt;&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/bell-cve-2019-11253</guid>
    </item>
    <item>
      <title>certfr-2022-avi-591 — De multiples vulnérabilités ont été découvertes dans les produits IBM.
Certaines d'entre elles permettent à un attaquan…</title>
      <link>https://cve.radiocsirt.org/vuln/certfr-2022-avi-591</link>
      <description>certfr-2022-avi-591</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/certfr-2022-avi-591</guid>
    </item>
    <item>
      <title>CLEANSTART-2025-ZG19712 — Improper input validation in the Kubernetes API server in versions v1</title>
      <link>https://cve.radiocsirt.org/vuln/cleanstart-2025-zg19712</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; CleanStart: containerd&lt;/p&gt;
&lt;p&gt;Security vulnerability affects the containerd package. Improper input validation in the Kubernetes API server in versions v1.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; CleanStart: containerd&lt;/p&gt;
&lt;p&gt;Security vulnerability affects the containerd package. Improper input validation in the Kubernetes API server in versions v1.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cleanstart-2025-zg19712</guid>
    </item>
    <item>
      <title>EUVD-2026-175917</title>
      <link>https://cve.radiocsirt.org/vuln/euvd-2026-175917</link>
      <description>EUVD-2026-175917</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/euvd-2026-175917</guid>
    </item>
    <item>
      <title>fkie_cve-2019-11253</title>
      <link>https://cve.radiocsirt.org/vuln/fkie_cve-2019-11253</link>
      <description>&lt;p&gt;Improper input validation in the Kubernetes API server in versions v1.0-1.12 and versions prior to v1.13.12, v1.14.8, v1.15.5, and v1.16.2 allows authorized users to send malicious YAML or JSON payloads, causing the API server to consume excessive CPU or memory, potentially crashing and becoming unavailable. Prior to v1.14.0, default RBAC policy authorized anonymous users to submit requests that could trigger this vulnerability. Clusters upgraded from a version prior to v1.14.0 keep the more permissive policy by default for backwards compatibility.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Improper input validation in the Kubernetes API server in versions v1.0-1.12 and versions prior to v1.13.12, v1.14.8, v1.15.5, and v1.16.2 allows authorized users to send malicious YAML or JSON payloads, causing the API server to consume excessive CPU or memory, potentially crashing and becoming unavailable. Prior to v1.14.0, default RBAC policy authorized anonymous users to submit requests that could trigger this vulnerability. Clusters upgraded from a version prior to v1.14.0 keep the more permissive policy by default for backwards compatibility.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/fkie_cve-2019-11253</guid>
    </item>
    <item>
      <title>GHSA-pmqp-h87c-mr78 — XML Entity Expansion and Improper Input Validation in Kubernetes API server</title>
      <link>https://cve.radiocsirt.org/vuln/ghsa-pmqp-h87c-mr78</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Go: k8s.io/kubernetes&lt;/p&gt;
&lt;p&gt;Improper input validation in the Kubernetes API server in versions v1.0-1.12 and versions prior to v1.13.12, v1.14.8, v1.15.5, and v1.16.2 allows authorized users to send malicious YAML or JSON payloads, causing the API server to consume excessive CPU or memory, potentially crashing and becoming unavailable. Prior to v1.14.0, default RBAC policy authorized anonymous users to submit requests that could trigger this vulnerability. Clusters upgraded from a version prior to v1.14.0 keep the more permissive policy by default for backwards compatibility.&lt;/p&gt;
&lt;p&gt;### Specific Go Packages Affected
k8s.io/kubernetes/pkg/apiserver&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Go: k8s.io/kubernetes&lt;/p&gt;
&lt;p&gt;Improper input validation in the Kubernetes API server in versions v1.0-1.12 and versions prior to v1.13.12, v1.14.8, v1.15.5, and v1.16.2 allows authorized users to send malicious YAML or JSON payloads, causing the API server to consume excessive CPU or memory, potentially crashing and becoming unavailable. Prior to v1.14.0, default RBAC policy authorized anonymous users to submit requests that could trigger this vulnerability. Clusters upgraded from a version prior to v1.14.0 keep the more permissive policy by default for backwards compatibility.&lt;/p&gt;
&lt;p&gt;### Specific Go Packages Affected
k8s.io/kubernetes/pkg/apiserver&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ghsa-pmqp-h87c-mr78</guid>
    </item>
    <item>
      <title>gsd-2019-11253</title>
      <link>https://cve.radiocsirt.org/vuln/gsd-2019-11253</link>
      <description>gsd-2019-11253</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/gsd-2019-11253</guid>
    </item>
    <item>
      <title>openSUSE-SU-2024:10901-1 — kubernetes-apiserver-1.22.2-21.2 on GA media</title>
      <link>https://cve.radiocsirt.org/vuln/opensuse-su-2024:10901-1</link>
      <description>&lt;p&gt;kubernetes-apiserver-1.22.2-21.2 on GA media&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;kubernetes-apiserver-1.22.2-21.2 on GA media&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/opensuse-su-2024:10901-1</guid>
    </item>
    <item>
      <title>RHEA-2019:3809 — Red Hat Enhancement Advisory: Red Hat OpenShift Service Mesh 1.0.2 RPMs</title>
      <link>https://cve.radiocsirt.org/vuln/rhea-2019:3809</link>
      <description>&lt;p&gt;kubernetes: YAML parsing vulnerable to &amp;#34;Billion Laughs&amp;#34; attack, allowing for remote denial of service&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;kubernetes: YAML parsing vulnerable to &amp;#34;Billion Laughs&amp;#34; attack, allowing for remote denial of service&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/rhea-2019:3809</guid>
    </item>
    <item>
      <title>WID-SEC-W-2022-0510 — IBM DB2: Mehrere Schwachstellen</title>
      <link>https://cve.radiocsirt.org/vuln/wid-sec-w-2022-0510</link>
      <description>&lt;p&gt;Ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen, willkürlichen Code mit erhöhten Rechten auszuführen, Informationen falsch darzustellen und beliebigen Code auszuführen.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen, willkürlichen Code mit erhöhten Rechten auszuführen, Informationen falsch darzustellen und beliebigen Code auszuführen.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/wid-sec-w-2022-0510</guid>
    </item>
  </channel>
</rss>
