Google Osv-scalibr: vulnerabilidades y CVE
Google Osv-scalibr tiene 2 vulnerabilidades publicadas, 1 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE2
Últimos 12 meses1
Críticas0
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2026-102252 | Media (6.9) | 0.09% | — | 29 sept 2026 | A path traversal vulnerability (CWE-22) in the embedded VMDK filesystem extractor in Google OSV-SCALIBR versions 0.3.6 through 0.5.0 allows an attacker who controls the scan target to write arbitrary files to the host… |
| CVE-2025-5981 | Media (5.7) | 0.22% | — | 18 jun 2025 | Arbitrary file write as the OSV-SCALIBR user on the host system via a path traversal vulnerability when using OSV-SCALIBR's unpack() function for container images. Particularly, when using the CLI flag --remote-image on… |
🎯 Cómo se explota (técnicas ATT&CK)
Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.
📰 Noticias relacionadas
- Alerta Google corrige tres vulnerabilidades en Chrome, una de ellas crítica en WebGL que permite escapar del sandbox
- Alerta Google corrige 95 vulnerabilidades en Chrome, 23 de ellas críticas, en su última actualización del canal estable
- Alerta Google corrige dos vulnerabilidades críticas en Cloud Application Integration sin requerir acción de los clientes