CVE-2026-45131: Cloudpirates-Io Helm-Charts
Critical severity, CVSS 10.0. EPSS: 0.4% chance of exploitation in the next 30 days.
CloudPirates Open Source Helm Charts is a collection of Helm charts. Prior to commit fcf9302, a GitHub Actions workflow (pull-request.yaml) executes attacker-controlled code from fork pull requests in a privileged context, exposing repository secrets including Docker Hub credentials and tokens without requiring maintainer approval. This issue has been patched via commit fcf9302.
Affected products
- Cloudpirates-Io Helm-Charts: before fcf930211604652aec15085895b6457bc8b73b54 (fixed in fcf930211604652aec15085895b6457bc8b73b54)
Published 2026-06-01. Last modified 2026-07-22.