CVE-2025-14243: Red Hat Mirror Registry For Red Hat Openshift

Medium severity, CVSS 5.3. EPSS: 0.3% chance of exploitation in the next 30 days.

A flaw was found in the OpenShift Mirror Registry. This vulnerability allows an unauthenticated, remote attacker to enumerate valid usernames and email addresses via different error messages during authentication failures and account creation.

Affected products

  • Red Hat Mirror Registry For Red Hat Openshift: affected versions not specified; version 2.0 only

Published 2026-04-08. Last modified 2026-07-25.