CVE-2026-25703 PUBLISHED

Potential information leakage from manager /network/graph API in NeuVector

Assigner: suse
Reserved: 05.02.2026 Published: 05.08.2026 Updated: 05.08.2026

NeuVector through 5.4.9 is can potentially leak information from manager /network/graph API due to missing authentication and cached data containing sensitive information.

Metrics

CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
CVSS Score: 7.3

Product Status

Vendor SUSE
Product NeuVector
Versions Default: unaffected
  • affected from 0 to 5.4.9 (incl.)

References

Problem Types

  • CWE-306 Missing authentication for critical function CWE
  • CWE-524 Use of cache containing sensitive information CWE
  • CWE-202 Exposure of sensitive information through data queries CWE