Metrics
Affected Vendors & Products
Wed, 12 Aug 2026 04:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| CPEs | cpe:/a:redhat:multicluster_engine:2.10::el9 cpe:/a:redhat:multicluster_engine:2.8::el9 |
|
| References |
|
Tue, 11 Aug 2026 18:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| CPEs | cpe:/a:redhat:multicluster_engine:2.11::el9 cpe:/a:redhat:multicluster_engine:2.6::el9 cpe:/a:redhat:multicluster_engine:2.9::el9 |
|
| References |
|
Tue, 28 Apr 2026 20:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Redhat advanced Cluster Management For Kubernetes
|
|
| CPEs | cpe:2.3:a:redhat:advanced_cluster_management_for_kubernetes:-:*:*:*:*:*:*:* | |
| Vendors & Products |
Redhat advanced Cluster Management For Kubernetes
|
Thu, 09 Apr 2026 15:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Wed, 08 Apr 2026 00:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| References |
| |
| Metrics |
threat_severity
|
threat_severity
|
Tue, 07 Apr 2026 15:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A flaw was found in Open Cluster Management (OCM), the technology underlying Red Hat Advanced Cluster Management (ACM). Improper validation of Kubernetes client certificate renewal allows a managed cluster administrator to forge a client certificate that can be approved by the OCM controller. This enables cross-cluster privilege escalation and may allow an attacker to gain control over other managed clusters, including the hub cluster. | |
| Title | Rhacm: open cluster management (ocm): cross-cluster privilege escalation via improper kubernetes client certificate renewal validation | |
| First Time appeared |
Redhat
Redhat multicluster Engine |
|
| Weaknesses | CWE-295 | |
| CPEs | cpe:/a:redhat:multicluster_engine | |
| Vendors & Products |
Redhat
Redhat multicluster Engine |
|
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: redhat
Published:
Updated: 2026-08-23T11:42:18.085Z
Reserved: 2026-03-24T03:19:46.998Z
Link: CVE-2026-4740
Updated: 2026-08-20T12:31:58.411Z
Status : Modified
Published: 2026-04-07T15:17:46.797
Modified: 2026-08-23T12:16:41.683
Link: CVE-2026-4740
OpenCVE Enrichment
Updated: 2026-04-08T19:48:47Z