Vulnerability Bulletins

CVE-2026-35205

   
Affected software KUBERNETES
 
Helm is a package manager for Charts for Kubernetes. From 4.0.0 to 4.1.3, Helm will install plugins missing provenance (.prov file) when signature verification is required. This vulnerability is fixed in 4.1.4.

Link:

https://nvd.nist.gov/vuln/detail/CVE-2026-35205