VYPR

KubeVirt

by Red Hat

CVEs (1)

  • CVE-2026-13318MedJun 26, 2026
    risk 0.42cvss 6.4epss 0.00

    A server-side request forgery (SSRF) flaw was found in KubeVirt's virt-api port-forward handler. When processing a port-forward request to a VirtualMachineInstance (VMI), virt-api reads the target IP from vmi.Status.Interfaces[0].IP and passes it directly to net.Dial() without…