HIGHMaven

Spinnaker clouddriver and orca URL validation bypass via underscores in hostnames

Spinnaker clouddriver and orca URL validation bypass via underscores in hostnames

CVE-2026-25534Published 5 months agoUpdated 5 days agoSource: OSV

Affected packages

  • io.spinnaker.clouddriver:clouddriver-artifacts2025.1.6 → 2025.2.4
  • io.spinnaker.orca:orca-core2025.1.6 → 2025.2.4

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
EPSS percentile

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.