{"schema_version":1,"title":"Suse Fleet vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 19 vulnerabilities in Suse Fleet: 0 in the last 7 days and 12 in the last 90 days, 3 of them critical and 0 exploited in the wild. The most recent, CVE-2026-54245, was published on 26 August 2026.","url":"https://junglewise.ai/threats/technologies/fleet","json_url":"https://junglewise.ai/threats/technologies/fleet.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/technologies/fleet","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"technology","counts":{"high":7,"all_time":19,"critical":3,"exploited":0,"last_7_days":0,"last_30_days":0,"last_90_days":12,"last_365_days":19},"latest":[{"cve":"CVE-2026-54245","cvss":4,"epss":0.0057,"slug":"cve-2026-54245-fleet-sql-injection-in-okta-conditional-access-endpoint","title":"Fleet is an open-source device management platform built on osquery. In versions prior to 4.86.2, the Okta conditional access integration in","severity":"high","exploited":false,"published_at":"2026-08-26T20:17:53.057+00:00","url":"https://junglewise.ai/threats/cve-2026-54245-fleet-sql-injection-in-okta-conditional-access-endpoint"},{"cve":"CVE-2026-46371","cvss":6.5,"epss":0.0037,"slug":"cve-2026-46371-fleet-sql-injection-in-apple-mdm-commands-endpoint","title":"Fleet is an open-source device management platform built on osquery. In versions up to and including 4.84.1, the Apple MDM commands listing","severity":"medium","exploited":false,"published_at":"2026-08-26T20:17:23.47+00:00","url":"https://junglewise.ai/threats/cve-2026-46371-fleet-sql-injection-in-apple-mdm-commands-endpoint"},{"cve":"CVE-2026-46370","cvss":6.5,"epss":0.0037,"slug":"cve-2026-46370-fleet-sql-injection-in-labels-host-listing-endpoint","title":"Fleet is an open-source device management platform built on osquery. In versions up to and including 4.84.1, the labels host-listing endpoin","severity":"medium","exploited":false,"published_at":"2026-08-26T20:17:23.327+00:00","url":"https://junglewise.ai/threats/cve-2026-46370-fleet-sql-injection-in-labels-host-listing-endpoint"},{"cve":"CVE-2026-48786","cvss":6.5,"epss":0.0044,"slug":"cve-2026-48786-fleet-information-disclosure-in-target-search-endpoint","title":"Fleet is an open-source device management platform built on osquery. In versions prior to 4.87.0, the target search endpoint (POST /api/late","severity":"medium","exploited":false,"published_at":"2026-08-26T19:16:50.643+00:00","url":"https://junglewise.ai/threats/cve-2026-48786-fleet-information-disclosure-in-target-search-endpoint"},{"cve":"CVE-2026-41262","cvss":4.3,"epss":0.0031,"slug":"cve-2026-41262-fleet-dm-cross-team-policy-data-exposure-in-global-policy","title":"Fleet is an open-source device management platform built on osquery. In versions prior to 4.85.0, the global policy read endpoint (GET /api/","severity":"medium","exploited":false,"published_at":"2026-08-26T19:16:50.48+00:00","url":"https://junglewise.ai/threats/cve-2026-41262-fleet-dm-cross-team-policy-data-exposure-in-global-policy"},{"cvss":3.1,"slug":"fleet-order-by-column-injection-in-activity-endpoints-40f0d0f7","title":"Fleet ORDER BY column injection in activity endpoints","severity":"low","exploited":false,"published_at":"2026-08-20T18:44:36+00:00","url":"https://junglewise.ai/threats/fleet-order-by-column-injection-in-activity-endpoints-40f0d0f7"},{"cvss":5.3,"slug":"fleet-missing-authorization-in-ios-app-endpoints-32472906","title":"Fleet missing authorization in iOS app endpoints","severity":"medium","exploited":false,"published_at":"2026-08-20T18:44:31+00:00","url":"https://junglewise.ai/threats/fleet-missing-authorization-in-ios-app-endpoints-32472906"},{"cve":"CVE-2026-44938","cvss":8.8,"epss":0.0044,"slug":"cve-2026-44938-suse-rancher-fleet-pod-security-standards-bypass-in-agent-side","title":"SUSE Rancher Fleet Pod Security Standards bypass in agent-side deployer","severity":"high","exploited":false,"published_at":"2026-07-07T14:16:30.69+00:00","url":"https://junglewise.ai/threats/cve-2026-44938-suse-rancher-fleet-pod-security-standards-bypass-in-agent-side"},{"cve":"CVE-2026-44937","cvss":7.5,"epss":0.0042,"slug":"cve-2026-44937-suse-rancher-fleet-webhook-request-forgery-via-regex-injection","title":"SUSE Rancher Fleet webhook request forgery via regex injection","severity":"high","exploited":false,"published_at":"2026-07-06T11:16:27.727+00:00","url":"https://junglewise.ai/threats/cve-2026-44937-suse-rancher-fleet-webhook-request-forgery-via-regex-injection"},{"cve":"CVE-2026-44936","cvss":5,"epss":0.0035,"slug":"cve-2026-44936-suse-rancher-fleet-credential-leak-via-unvalidated-helm","title":"SUSE Rancher Fleet credential leak via unvalidated Helm repository URL","severity":"medium","exploited":false,"published_at":"2026-07-06T11:16:27.61+00:00","url":"https://junglewise.ai/threats/cve-2026-44936-suse-rancher-fleet-credential-leak-via-unvalidated-helm"},{"cve":"CVE-2026-44935","cvss":9.9,"epss":0.0049,"slug":"cve-2026-44935-suse-rancher-fleet-improper-validation-in-helm-deployer","title":"SUSE Rancher Fleet improper validation in Helm Deployer","severity":"critical","exploited":false,"published_at":"2026-07-02T17:16:59.667+00:00","url":"https://junglewise.ai/threats/cve-2026-44935-suse-rancher-fleet-improper-validation-in-helm-deployer"},{"cve":"CVE-2026-44948","cvss":5.3,"slug":"cve-2026-44948-suse-rancher-fleet-path-traversal-in-imagescan-subsystem","title":"SUSE Rancher Fleet path traversal in ImageScan subsystem","severity":"info","exploited":false,"published_at":"2026-06-30T16:16:52.607+00:00","url":"https://junglewise.ai/threats/cve-2026-44948-suse-rancher-fleet-path-traversal-in-imagescan-subsystem"},{"cve":"CVE-2026-46356","cvss":7.5,"epss":0.0039,"slug":"cve-2026-46356-fleet-device-management-rate-limit-bypass-via-ip-spoofing","title":"Fleet Device Management rate limit bypass via IP spoofing","severity":"high","exploited":false,"published_at":"2026-05-14T20:17:09.54+00:00","url":"https://junglewise.ai/threats/cve-2026-46356-fleet-device-management-rate-limit-bypass-via-ip-spoofing"},{"cve":"CVE-2026-26191","cvss":9.8,"epss":0.0094,"slug":"cve-2026-26191-fleet-device-management-os-command-injection-in-software","title":"Fleet Device Management OS command injection in software installer pipeline","severity":"critical","exploited":false,"published_at":"2026-05-14T20:17:02.173+00:00","url":"https://junglewise.ai/threats/cve-2026-26191-fleet-device-management-os-command-injection-in-software"},{"cve":"CVE-2026-26062","cvss":6.5,"epss":0.0054,"slug":"cve-2026-26062-fleet-device-management-dos-in-grpc-publishlogs-endpoint","title":"Fleet Device Management DoS in gRPC PublishLogs endpoint","severity":"high","exploited":false,"published_at":"2026-05-14T20:17:02.02+00:00","url":"https://junglewise.ai/threats/cve-2026-26062-fleet-device-management-dos-in-grpc-publishlogs-endpoint"},{"cve":"CVE-2026-24899","cvss":7.5,"epss":0.0038,"slug":"cve-2026-24899-fleet-windows-mdm-authentication-bypass-via-azure-ad-jwt-spoofing","title":"Fleet Windows MDM authentication bypass via Azure AD JWT spoofing","severity":"high","exploited":false,"published_at":"2026-05-14T20:17:01.873+00:00","url":"https://junglewise.ai/threats/cve-2026-24899-fleet-windows-mdm-authentication-bypass-via-azure-ad-jwt-spoofing"},{"cve":"CVE-2026-24000","cvss":5.3,"epss":0.0043,"slug":"cve-2026-24000-fleet-device-management-rate-limiting-bypass-via-ip-spoofing","title":"Fleet Device Management rate limiting bypass via IP spoofing","severity":"medium","exploited":false,"published_at":"2026-05-14T20:17:01.713+00:00","url":"https://junglewise.ai/threats/cve-2026-24000-fleet-device-management-rate-limiting-bypass-via-ip-spoofing"},{"cve":"CVE-2026-23998","cvss":7.5,"epss":0.0021,"slug":"cve-2026-23998-fleet-device-management-authentication-bypass-in-windows-mdm","title":"Fleet Device Management authentication bypass in Windows MDM endpoint","severity":"high","exploited":false,"published_at":"2026-05-14T19:16:30.983+00:00","url":"https://junglewise.ai/threats/cve-2026-23998-fleet-device-management-authentication-bypass-in-windows-mdm"},{"cve":"CVE-2026-41050","cvss":9.9,"epss":0.0044,"slug":"cve-2026-41050-rancher-fleet-helm-impersonation-bypass-in-restclientgetter","title":"Rancher Fleet Helm impersonation bypass in RESTClientGetter","severity":"critical","exploited":false,"published_at":"2026-05-13T08:16:16.78+00:00","url":"https://junglewise.ai/threats/cve-2026-41050-rancher-fleet-helm-impersonation-bypass-in-restclientgetter"}],"weekly":[{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":3},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":2},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":5},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-28","critical":0,"exploited":0,"vulnerabilities":0}],"related":[{"name":"Suse Rancher","slug":"rancher","vulnerabilities":11,"url":"https://junglewise.ai/threats/technologies/rancher"},{"name":"Suse NeuVector","slug":"neuvector","vulnerabilities":7,"url":"https://junglewise.ai/threats/technologies/neuvector"},{"name":"Suse Rancher Manager","slug":"rancher-manager","vulnerabilities":5,"url":"https://junglewise.ai/threats/technologies/rancher-manager"},{"name":"Suse Libzypp","slug":"libzypp","vulnerabilities":3,"url":"https://junglewise.ai/threats/technologies/libzypp"},{"name":"Suse Linux Enterprise Server","slug":"linux-enterprise-server","vulnerabilities":3,"url":"https://junglewise.ai/threats/technologies/linux-enterprise-server"}],"technology":{"hub":true,"name":"Suse Fleet","slug":"fleet","vendor":{"name":"Suse","slug":"suse","url":"https://junglewise.ai/threats/vendors/suse"},"aliases":[],"category":"library","homepage":"https://fleet.rancher.io/","repo_url":"https://github.com/rancher/fleet","description":"Fleet is a GitOps controller for managing large-scale Kubernetes clusters.","url":"https://junglewise.ai/threats/technologies/fleet"},"most_severe":[{"cve":"CVE-2026-44935","cvss":9.9,"epss":0.0049,"slug":"cve-2026-44935-suse-rancher-fleet-improper-validation-in-helm-deployer","title":"SUSE Rancher Fleet improper validation in Helm Deployer","severity":"critical","exploited":false,"published_at":"2026-07-02T17:16:59.667+00:00","url":"https://junglewise.ai/threats/cve-2026-44935-suse-rancher-fleet-improper-validation-in-helm-deployer"},{"cve":"CVE-2026-41050","cvss":9.9,"epss":0.0044,"slug":"cve-2026-41050-rancher-fleet-helm-impersonation-bypass-in-restclientgetter","title":"Rancher Fleet Helm impersonation bypass in RESTClientGetter","severity":"critical","exploited":false,"published_at":"2026-05-13T08:16:16.78+00:00","url":"https://junglewise.ai/threats/cve-2026-41050-rancher-fleet-helm-impersonation-bypass-in-restclientgetter"},{"cve":"CVE-2026-26191","cvss":9.8,"epss":0.0094,"slug":"cve-2026-26191-fleet-device-management-os-command-injection-in-software","title":"Fleet Device Management OS command injection in software installer pipeline","severity":"critical","exploited":false,"published_at":"2026-05-14T20:17:02.173+00:00","url":"https://junglewise.ai/threats/cve-2026-26191-fleet-device-management-os-command-injection-in-software"},{"cve":"CVE-2026-44938","cvss":8.8,"epss":0.0044,"slug":"cve-2026-44938-suse-rancher-fleet-pod-security-standards-bypass-in-agent-side","title":"SUSE Rancher Fleet Pod Security Standards bypass in agent-side deployer","severity":"high","exploited":false,"published_at":"2026-07-07T14:16:30.69+00:00","url":"https://junglewise.ai/threats/cve-2026-44938-suse-rancher-fleet-pod-security-standards-bypass-in-agent-side"},{"cve":"CVE-2026-44937","cvss":7.5,"epss":0.0042,"slug":"cve-2026-44937-suse-rancher-fleet-webhook-request-forgery-via-regex-injection","title":"SUSE Rancher Fleet webhook request forgery via regex injection","severity":"high","exploited":false,"published_at":"2026-07-06T11:16:27.727+00:00","url":"https://junglewise.ai/threats/cve-2026-44937-suse-rancher-fleet-webhook-request-forgery-via-regex-injection"},{"cve":"CVE-2026-46356","cvss":7.5,"epss":0.0039,"slug":"cve-2026-46356-fleet-device-management-rate-limit-bypass-via-ip-spoofing","title":"Fleet Device Management rate limit bypass via IP spoofing","severity":"high","exploited":false,"published_at":"2026-05-14T20:17:09.54+00:00","url":"https://junglewise.ai/threats/cve-2026-46356-fleet-device-management-rate-limit-bypass-via-ip-spoofing"},{"cve":"CVE-2026-24899","cvss":7.5,"epss":0.0038,"slug":"cve-2026-24899-fleet-windows-mdm-authentication-bypass-via-azure-ad-jwt-spoofing","title":"Fleet Windows MDM authentication bypass via Azure AD JWT spoofing","severity":"high","exploited":false,"published_at":"2026-05-14T20:17:01.873+00:00","url":"https://junglewise.ai/threats/cve-2026-24899-fleet-windows-mdm-authentication-bypass-via-azure-ad-jwt-spoofing"},{"cve":"CVE-2026-23998","cvss":7.5,"epss":0.0021,"slug":"cve-2026-23998-fleet-device-management-authentication-bypass-in-windows-mdm","title":"Fleet Device Management authentication bypass in Windows MDM endpoint","severity":"high","exploited":false,"published_at":"2026-05-14T19:16:30.983+00:00","url":"https://junglewise.ai/threats/cve-2026-23998-fleet-device-management-authentication-bypass-in-windows-mdm"},{"cve":"CVE-2026-26062","cvss":6.5,"epss":0.0054,"slug":"cve-2026-26062-fleet-device-management-dos-in-grpc-publishlogs-endpoint","title":"Fleet Device Management DoS in gRPC PublishLogs endpoint","severity":"high","exploited":false,"published_at":"2026-05-14T20:17:02.02+00:00","url":"https://junglewise.ai/threats/cve-2026-26062-fleet-device-management-dos-in-grpc-publishlogs-endpoint"},{"cve":"CVE-2026-54245","cvss":4,"epss":0.0057,"slug":"cve-2026-54245-fleet-sql-injection-in-okta-conditional-access-endpoint","title":"Fleet is an open-source device management platform built on osquery. In versions prior to 4.86.2, the Okta conditional access integration in","severity":"high","exploited":false,"published_at":"2026-08-26T20:17:53.057+00:00","url":"https://junglewise.ai/threats/cve-2026-54245-fleet-sql-injection-in-okta-conditional-access-endpoint"}],"generated_at":"2026-09-28T03:07:00.154823+00:00"}