m
moby
Security Risk Profile
40
/100
mediumSecurity Risk Score
Comprehensive risk assessment based on 9 vulnerabilities, EPSS scores, exploitation status, and remediation availability.
📅 Data spans from April 4, 2001 to present
9
Total CVEs
3
Critical+High
0
Exploited
3
Unpatched
Threat Assessment
Avg CVSS
5.2
Base severity
Avg EPSS
0%
Exploit probability
Unpatched
3
Critical/High
Risk Level
40/100
medium
📈 2 in Last 30 Days
Severity Distribution
Critical
0High
3Medium
5Low
1Exploit Likelihood
>50% chance
020-50%
05-20%
0<5%
0Age Distribution
Common Weaknesses (CWE)
1
Input Validation
2
2
Path Traversal
1
3
Race Condition
1
4
Null Pointer Dereference
1
Most Affected Products
1. Moby BuildKit5
2. Moby Moby2
3. go/github.com/moby/buildkit1
4. Mobyproject Buildkit1
5. Docker Docker Engine1
Recent Vulnerabilities
See more →CVE-2026-75593
CVSS 7.2high
BuildKit: Malicious client can bypass destination directory validation on local sources upload
Aug 19, 2026🔧 No Patch
CVE-2026-61711
CVSS 5.3medium
BuildKit: Custom frontend could bypass Seccomp/AppArmor
Aug 19, 2026
CVE-2026-15792
CVSS 6.0medium
Possible panic when incorrect parameters sent from frontend
Jul 21, 2026🔧 No Patch
REDHAT-BUG-2488484
CVSS 7.0high
Jun 12, 2026🔧 No Patch
REDHAT-BUG-2453277
CVSS 7.0high
Mar 31, 2026🔧 No Patch
REDHAT-BUG-2452271
CVSS 4.0medium
Mar 27, 2026🔧 No Patch
REDHAT-BUG-2452076
CVSS 4.0medium
Mar 27, 2026🔧 No Patch
REDHAT-BUG-2329534
CVSS 4.0medium
Nov 29, 2024🔧 No Patch
CVE-2001-0275
CVSS 2.1low
Apr 4, 2001🔧 No Patch
Monitor moby in Real-Time
Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.