VYPR

kubernetes-client

by Maclof

CVEs (1)

  • CVE-2026-105223HigOct 5, 2026
    risk 0.41cvss 7.4epss —

    maclof kubernetes-client 0.17.0 before 0.32.0 disables TLS certificate verification in parseKubeconfig() and parseKubeconfigFile() when a kubeconfig lacks certificate-authority-data, ignoring insecure-skip-tls-verify. On-path attackers can impersonate the Kubernetes API server…