Product
critical
advisory
Privilege Escalation in Red Hat Multicluster Global Hub
1 TTP 1 CVEA critical authorization vulnerability in the multicloud-operators-subscription component allows low-privileged users to escalate privileges and perform unauthorized resource deployment via crafted Subscription annotations.
Multicluster Global Hub
1t
1c
high
advisory
Improper Validation Vulnerability in multicluster-global-hub
1 TTP 1 CVEA vulnerability in the multicluster-global-hub manager component allows an attacker with a compromised managed hub's Kafka client certificate to impersonate other hubs and manipulate status data.
multicluster-global-hub
1t
1c