c
cert-manager
Security Risk Profile
42
/100
mediumSecurity Risk Score
Comprehensive risk assessment based on 5 vulnerabilities, EPSS scores, exploitation status, and remediation availability.
📅 Data spans from July 24, 2024 to present
5
Total CVEs
2
Critical+High
0
Exploited
2
Unpatched
Threat Assessment
Avg CVSS
5.4
Base severity
Avg EPSS
0%
Exploit probability
Unpatched
2
Critical/High
Risk Level
42/100
medium
Severity Distribution
Critical
0High
2Medium
1Low
1Exploit Likelihood
>50% chance
020-50%
05-20%
0<5%
1Age Distribution
Common Weaknesses (CWE)
1
Out-of-bounds Read
1
2
Incorrect Type Cast
1
Most Affected Products
1. cert-manager cert-manager7
2. linuxfoundation Cert-manager2
3. go/github.com/cert-manager/cert-manager2
Recent Vulnerabilities
See more →CVE-2026-62290
CVSS 7.3high
cert-manager: Direct ACME Challenge resources can bypass Issuer DNS01 solver policy and use ClusterIssuer DNS credentials
Jul 16, 2026🔧 No Patch
https://seclists.org/oss-sec/2026/q3/20
unknown
[CONFIDENTIAL] cert-manager v1.15-v1.17+main — flected SSRF via Issuer.spec.vault.server (CVSS 7.2 HIGH)
Jul 4, 2026🔧 No Patch
CVE-2026-25518
CVSS 5.9EPSS 0%medium
cert-manager-controller DoS via Specially Crafted DNS Response
Feb 2, 2026
REDHAT-BUG-2327929
CVSS 1.0low
Nov 21, 2024🔧 No Patch
CVE-2024-36537
CVSS 7.2high
Jul 24, 2024🔧 No Patch
Monitor cert-manager in Real-Time
Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.