VYPR

Checkov

by Paloaltonetworks

CVEs (3)

  • CVE-2021-3035MedApr 20, 2021
    risk 0.44cvss 6.7epss 0.01

    An unsafe deserialization vulnerability in Bridgecrew Checkov by Prisma Cloud allows arbitrary code execution when processing a malicious terraform file. This issue impacts Checkov 2.0 versions earlier than Checkov 2.0.26. Checkov 1.0 versions are not impacted.

  • CVE-2025-2180MedAug 13, 2025
    risk 0.31cvss —epss 0.00

    An unsafe deserialization vulnerability in Palo Alto Networks Checkov by Prisma® Cloud allows an authenticated user to execute arbitrary code as a non administrative user by scanning a malicious terraform file when using Checkov in Prisma® Cloud. This issue impacts Checkov…

  • CVE-2026-0302LowSep 10, 2026
    risk 0.07cvss —epss 0.01

    An OS command injection vulnerability in Palo Alto Networks Checkov by Prisma® Cloud enables a local user to execute arbitrary commands in the processes running Checkov.