๐Ÿ” CVE Alert

CVE-2026-50237

HIGH 7.4

Openshift/console: namespace tenant ssrf with egress bypass, catalog poisoning, and admin-mediated supply chain escalation via projecthelmchartrepository in openshift console

CVSS Score
7.4
EPSS Score
0.3%
EPSS Percentile
19th

A Server-Side Request Forgery and supply chain flaw was found in the OpenShift Console Helm catalog proxy. A namespace tenant can plant a ProjectHelmChartRepository with an arbitrary URL that the console pod fetches server-side, bypassing tenant egress restrictions. Combined with catalog metadata poisoning and admin-mediated chart installation, this enables privilege escalation.

CWE CWE-918
Vendor red hat
Product red hat openshift container platform 4.12
Published Aug 11, 2026
Last Updated Sep 21, 2026
Stay Ahead of the Next One

Get instant alerts for red hat red hat openshift container platform 4.12

Be the first to know when new high vulnerabilities affecting red hat red hat openshift container platform 4.12 are published โ€” delivered to Slack, Telegram or Discord.

Get Free Alerts โ†’ Free ยท No credit card ยท 60 sec setup

CVSS v3 Breakdown

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L
Attack Vector
Network
Attack Complexity
Low
Privileges Required
Low
User Interaction
None
Scope
Changed
Confidentiality
Low
Integrity
Low
Availability
Low

Affected Versions

Red Hat / Red Hat OpenShift Container Platform 4.12
All versions affected
Red Hat / Red Hat OpenShift Container Platform 4.13
All versions affected
Red Hat / Red Hat OpenShift Container Platform 4.14
All versions affected
Red Hat / Red Hat OpenShift Container Platform 4.15
All versions affected
Red Hat / Red Hat OpenShift Container Platform 4.16
All versions affected
Red Hat / Red Hat OpenShift Container Platform 4.17
All versions affected
Red Hat / Red Hat OpenShift Container Platform 4.18
All versions affected
Red Hat / Red Hat OpenShift Container Platform 4.19
All versions affected
Red Hat / Red Hat OpenShift Container Platform 4.20
All versions affected
Red Hat / Red Hat OpenShift Container Platform 4.21
All versions affected
Red Hat / Red Hat OpenShift Container Platform 4.22
All versions affected

References

NVD โ†— CVE.org โ†— EPSS Data โ†—
access.redhat.com: https://access.redhat.com/errata/RHSA-2026:54188 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:54206 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:54545 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:54555 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:54583 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:54602 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:54770 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:56789 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:56854 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:56912 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:60023 access.redhat.com: https://access.redhat.com/security/cve/CVE-2026-50237 bugzilla.redhat.com: https://bugzilla.redhat.com/show_bug.cgi?id=2484746

Credits

Red Hat would like to thank Christopher Lusk (North Echo Security Research) for reporting this issue.