[WID-SEC-2026-1566] Argo CD: Mehrere Schwachstellen CVSS Base Score 7.3 (hoch) CVSS Temporal Score 6.6 (mittel) Remoteangriff ja Datum 17.05.2026 Stand 18.05.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Produktbeschreibung Open Source Argo CD ist ein deklaratives, GitOps-basiertes Continuous-Delivery-Tool für Kubernetes. Produkte 17.05.2026 Open Source Argo CD <3.2.12 Open Source Argo CD <3.3.10 Open Source Argo CD <3.4.2 Angriff Angriff Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Argo CD ausnutzen, um Informationen offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen, wodurch potenziell Administratorrechte erlangt werden können. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple vulnerabilities in Argo CD (CVSS Base Score 7.3) allow a remote authenticated attacker to perform information disclosure or cross-site scripting attacks, potentially leading to administrator privilege escalation. Affected versions are Argo CD before 3.2.12, before 3.3.10, and before 3.4.2. Users should upgrade to Argo CD 3.2.12, 3.3.10, or 3.4.2 to mitigate these issues.