Multiple vulnerabilities in CoreDNS (CVSS Base Score 7.5) allow a remote, anonymous attacker to bypass security controls, potentially leading to information disclosure or a denial-of-service condition. The affected versions are all releases prior to version 1.14.3. A mitigation is available, and users should upgrade to CoreDNS 1.14.3 to address these issues.
[WID-SEC-2026-1283] CoreDNS: Mehrere Schwachstellen ermöglichen CVSS Base Score 7.5 (hoch) CVSS Temporal Score 6.7 (mittel) Remoteangriff ja Datum 26.04.2026 Stand 27.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Produktbeschreibung CoreDNS ist ein DNS server. Produkte 26.04.2026 Open Source CoreDNS <1.14.3 Angriff Angriff Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in CoreDNS ausnutzen, um Sicherheitsmaßnahmen zu umgehen und so vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. CVE Informationen Versionshistorie Feedback zum Advisory geben