Junglewise Threat Intelligence
GO-2026-5653 - kube-router: GoBGP gRPC Admin Port Exposed on Node Primary IP Without Authentication, Allowing Cluster-Wide BGP Route Injection in github.co
Severity: info · Published 2026-06-25
Technologies: github.com/cloudnativelabs/kube-router/v2 (Go), github.com/cloudnativelabs/kube-router (Go). Vendors: Go.
Executive brief
kube-router: GoBGP gRPC Admin Port Exposed on Node Primary IP Without Authentication, Allowing Cluster-Wide BGP Route Injection in github.com/cloudnativelabs/kube-router
Affected products
- Go github.com/cloudnativelabs/kube-router/v2
- Go github.com/cloudnativelabs/kube-router