← Back to browse · API

CVE-2025-62878

Severity
CRITICAL
CVSS
9.9
EPSS
0.00581
Risk score
39.8
CISA KEV
No
PoC
Yes
Published
2026-02-25
Modified
2026-02-26
First seen
2026-08-07
Aliases
EUVD-2025-208110, GHSA-JR3W-9VFR-C746
Products
SUSE:Rancher 0 <0.0.34, linux, suse
Sources
packetstorm e760ebd193aaec6c0d4acb9c|CVE-2025-62878
euvd EUVD-2025-208110

Description

A malicious user can manipulate the parameters.pathPattern to create PersistentVolumes in arbitrary locations on the host node, potentially overwriting sensitive files or gaining access to unintended directories.

References