Executive brief
External Secrets Operator's Missing Namespace Restriction Allows Unauthorized Secret Access in github.com/external-secrets/external-secrets
Affected products
- Go github.com/external-secrets/external-secrets
Junglewise Threat Intelligence
CVE-2025-55196 · Severity: medium · CVSS 4 · Published 2025-08-18
Technologies: github.com/external-secrets/external-secrets (Go). Vendors: Go.
External Secrets Operator's Missing Namespace Restriction Allows Unauthorized Secret Access in github.com/external-secrets/external-secrets