VulnSea

kubev2v has 6 CVEs on record. Disclosures have slowed: 0 in the last 90 days after 6 in the 90 before. The busiest recent month was June 2026 with 6. The median CVSS is 9.6 (critical), with 6 rated critical. None have a confirmed exploitation report. Most affected products: github.com/kubev2v/migration-planner (4), github.com/kubev2v/assisted-migration-agent (2).

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
9.6
Publish → KEV
Last 90 days
0 prev 6

Products

  • github.com/kubev2v/migration-planner 4
  • github.com/kubev2v/assisted-migration-agent 2
6
Total CVEs
6
Critical
0
CISA KEV
0
Exploited

kubev2v vulnerabilities

CVEs affecting kubev2v, newest first. Open any entry for full detail, references, and exploit status.

6 CVEsRSS

CVE-2026-53474Critical· 9.6
3mo ago

Openshift Migration Advisor: Improper input sanitization allows specially crafted RVTools .xlsx files to include malicious SQL commands

Openshift Migration Advisor: Improper input sanitization allows specially crafted RVTools .xlsx files to include malicious SQL commands

Midnightkubev2v · github.com/kubev2v/migration-plannerEPSS 0.30%via OSV
CVE-2026-53475Critical· 9.3
3mo ago

Assisted Migration Agent: Hardcoded insecure Transport Layer Security (TLS) connections during vCenter communication

Assisted Migration Agent: Hardcoded insecure Transport Layer Security (TLS) connections during vCenter communication

Midnightkubev2v · github.com/kubev2v/assisted-migration-agentEPSS 0.25%via OSV
CVE-2026-53476Critical· 9.6
3mo ago

Assisted Migration Agent: Path traversal in gzipped tarball handling enables arbitrary file write and remote code execution

Assisted Migration Agent: Path traversal in gzipped tarball handling enables arbitrary file write and remote code execution

Midnightkubev2v · github.com/kubev2v/assisted-migration-agentEPSS 0.29%via OSV
CVE-2026-53470Critical· 9.6
3mo ago

Openshift Migration Advisor: Broken access control in migration-planner image-url endpoint exposes other users' OVA images and agent JWTs

Openshift Migration Advisor: Broken access control in migration-planner image-url endpoint exposes other users' OVA images and agent JWTs

Midnightkubev2v · github.com/kubev2v/migration-plannerEPSS 0.28%via OSV
CVE-2026-53469Critical· 9.1
3mo ago

Openshift Migration Advisor lacks proper authorization and filtering for its DELETE /api/v1/sources API

Openshift Migration Advisor lacks proper authorization and filtering for its DELETE /api/v1/sources API

Midnightkubev2v · github.com/kubev2v/migration-plannerEPSS 0.29%via OSV
CVE-2026-53471Critical· 9.6
3mo ago

Openshift Migration Advisor agent-API fails to validate JWT source_id claim, allowing cross-tenant data manipulation

Openshift Migration Advisor agent-API fails to validate JWT source_id claim, allowing cross-tenant data manipulation

Midnightkubev2v · github.com/kubev2v/migration-plannerEPSS 0.29%via OSV
kubev2v vulnerabilities (CVEs) · VulnSea