Primod
Platform
Use cases
Resources
Pricing
Sign inStart for free

CVEs

Container runtime and Kubernetes CVEs, checked against what runs

Recent containerd, CRI-O and Kubernetes vulnerabilities: what each one does, the affected versions, commands to check your own nodes, and what configuration cannot show you.

  1. CVE-2026-39987 · marimo · criticalmarimo terminal WebSocket gives an unauthenticated shell
  2. CVE-2026-82329 · JFrog Artifactory · criticalJFrog Artifactory authentication bypass to admin
  3. CVE-2026-15801 · CRI-O · criticalCRI-O checkpoint restore writes files as root to a path the archive chooses
  4. CVE-2026-53493 · containerd · mediumcontainerd image pull denial of service from a crafted OCI index
  5. CVE-2026-92574 · CRI-O · criticalCRI-O checkpoint restore runs with the checkpoint's privileges
  6. CVE-2026-95837 · containerd · criticalcontainerd checkpoint restore ignores the pod's security context

Runtime evidence for security decisions.

Review us on G2Start for free

Product

  • Platform
  • Pricing
  • Use cases
  • Runtime threat detection
  • Vulnerability prioritization
  • AI runtime security

Learn

  • Blog
  • Primod vs Falco
  • Primod vs Tetragon
  • Falco vs Tetragon
  • What is runtime reachability?
  • Runtime security vs agentless scanning
  • What is CADR?
  • Prioritizing Kubernetes vulnerabilities
  • RSS feed

Contact

  • Request a demo
  • sales@primod.io
PrimodRuntime security · Production workloads
© 2026 Prime Modality Teknoloji A.Ş. · Primod. All rights reserved.Privacy PolicyTerms & ConditionsRefund Policy