Uma falha foi encontrada no componente de integração multicloud. O controlador de propagação de aplicativo processa a anotação `cm- managed- grampear` a partir de um recurso personalizado de aplicativo (CR) sem validação adequada. Um inquilino com permissões para criar Aplicações no cluster do hub pode explorar isso para alvo de clusters gerenciados arbitrários. Isto pode forçar o ArgoCD nos clusters falados a sincronizar os manifestos controlados pelo atacante, levando a execução arbitrária de código ou escalada de privilégios nesses clusters. Registro de aconselhamento: GHSA- hp 26 - rmxw- 4 cpv. Identificadores relacionados: CVE- 2026 - 72526.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 12 T 03: 31: 17.000 Z e lista a sua última modificação como 2026 - 08 - 27 T 06: 31: 22.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 441. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.