VYPR

Checkov

by Paloaltonetworks

CVEs (2)

  • CVE-2021-3035MedApr 20, 2021
    risk 0.44cvss 6.7epss 0.01

    An unsafe deserialization vulnerability in Bridgecrew Checkov by Prisma Cloud allows arbitrary code execution when processing a malicious terraform file. This issue impacts Checkov 2.0 versions earlier than Checkov 2.0.26. Checkov 1.0 versions are not impacted.

  • CVE-2025-2180MedAug 13, 2025
    risk 0.31cvss epss 0.00

    An unsafe deserialization vulnerability in Palo Alto Networks Checkov by Prisma® Cloud allows an authenticated user to execute arbitrary code as a non administrative user by scanning a malicious terraform file when using Checkov in Prisma® Cloud. This issue impacts Checkov…