k3s-io has 2 CVEs on record between 2025 and 2026. 1 was published in the last 90 days. The median CVSS is 6.3 (medium).
CVEs per month
Last 12 months, by publish date
1025/101125/111225/120126/010226/020326/030426/040526/050626/060726/070826/080926/09
- Exploited share
- 0% vs 1% corpus
- Median CVSS
- 6.3
- Publish → KEV
- —
- Last 90 days
- 1 prev 0
Weakness classes
Products
- github.com/k3s-io/k3s 2
2
Total CVEs
0
Critical
0
CISA KEV
0
Exploited
k3s-io vulnerabilities
CVEs affecting k3s-io, newest first. Open any entry for full detail, references, and exploit status.
2 CVEsRSS
CVE-2026-54250Medium· 5.8K3s: ZIP Archive Path Traversal Vulnerability in etcd Snapshot Decompression
K3s: ZIP Archive Path Traversal Vulnerability in etcd Snapshot Decompression
▾ Sunlitk3s-io · github.com/k3s-io/k3sEPSS 0.17%via GHSA
CVE-2025-46599Medium· 6.8CNCF K3s Kubernetes kubelet configuration exposes credentials
CNCF K3s Kubernetes kubelet configuration exposes credentials
▾ Sunlitk3s-io · github.com/k3s-io/k3sEPSS 0.45%via OSV