Known vulnerabilities in etcd

Vendor: CoreOS
Software: etcd
Software CPE: cpe:2.3:a:coreos:etcd:*:*:*:*:*:*:*:*
Total vulnerabilities: 22
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting etcd etcd is affected by 22 known vulnerabilities: 10 medium, 12 low Critical High Medium Low

Vulnerabilities (22)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU139353 - Resource exhaustion
CVE-2026-73500
CWE-400 Medium
No
No
3.5.33, 3.6.14, 3.7.1 24.07.2026 SB2026072473
#VU139352 - Improper Authorization
CVE-2026-73499
CWE-285 Low
No
No
3.5.33, 3.6.14, 3.7.1 24.07.2026 SB2026072473
#VU139351 - Improper Certificate Validation
CVE-2026-59818
CWE-295 Low
No
No
3.5.32, 3.6.13 24.07.2026 SB2026072472
#VU130102 - Improper Access Control
CVE-2026-33413
CWE-284 Medium
No
No
3.4.42, 3.5.28, 3.6.9 05.05.2026 SB2026050599
SB20260731108
#VU130101 - Improper Access Control
CVE-2026-33343
CWE-284 Low
No
No
3.4.42, 3.5.28, 3.6.9 05.05.2026 SB2026050599
#VU64828 - Improper Authentication
CVE-2018-16886
CWE-287 Low
No
No
3.2.26, 3.3.11 30.06.2022 SB2019011416
SB2019013140
SB2019060423
and 8 more
#VU42731 - Improper Authentication
CVE-2020-15136
CWE-287 Medium
No
No
3.3.23, 3.4.10 11.08.2020 SB2020081020
SB2021031825
SB2020122606
#VU41650 - Resource Management Errors
CVE-2020-15106
CWE-399 Medium
No
No
3.3.23, 3.4.10 10.08.2020 SB2020081020
SB2021050608
SB2022092231
and 5 more
#VU41647 - Improper preservation of permissions
CVE-2020-15113
CWE-281 Low
No
No
3.3.23, 3.4.10 10.08.2020 SB2020081020
SB2022092231
SB2022112104
and 5 more
#VU41624 - Resource Management Errors
CVE-2020-15112
CWE-399 Medium
No
No
3.3.23, 3.4.10 10.08.2020 SB2020081020
SB2021050608
SB2022092231
and 5 more
#VU41617 - Weak Password Requirements
CVE-2020-15115
CWE-521 Medium
No
No
3.3.23, 3.4.10 10.08.2020 SB2020081020
SB2021031825
SB2025020526
and 2 more
#VU41615 - Resource exhaustion
CVE-2020-15114
CWE-400 Medium
No
No
3.3.23, 3.4.10 10.08.2020 SB2020081020
SB2022092231
SB2021031825
and 1 more
#VU130100 - Insufficient Logging
CWE-778 Low
No
No
3.3.23, 3.4.10 05.08.2020 SB2020081020
#VU130099 - Improper input validation
CWE-20 Low
No
No
3.3.23, 3.4.10 05.08.2020 SB2020081020
#VU130098 - Improper input validation
CWE-20 Medium
No
No
3.3.23, 3.4.10 05.08.2020 SB2020081020
#VU130095 - Improper Certificate Validation
CWE-295 Medium
No
No
3.3.23, 3.4.10 05.08.2020 SB2020081020
#VU130097 - Use of a Broken or Risky Cryptographic Algorithm
CWE-327 Medium
No
No
3.4.22 05.08.2020 SB2020081020
#VU130096 - Cleartext Storage of Sensitive Information
CWE-312 Low
No
No
3.3.23, 3.4.10 05.08.2020 SB2020081020
#VU130093 - Improper Authentication
CWE-287 Low
No
No
3.3.23, 3.4.10 05.08.2020 SB2020081020
#VU130094 - Improper Authentication
CWE-287 Low
No
No
3.3.23, 3.4.10 05.08.2020 SB2020081020


Showing elements 1 - 20 out of 22