← Browse

CVE-2026-46447

Low

No strong exploitation signal.

CVSS base
5.8 MEDIUM
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:N/I:H/A:N
EPSS — probability of exploitation (30 days)
0.3%
18.3th percentile
CISA KEV
Not listed
Weakness / dates
CWE-669
Published 2026-06-03 · modified 2026-07-22

CVSS breakdown

CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:N/I:H/A:N

Attack VectorNNetwork
Attack ComplexityHHigh
Privileges RequiredHHigh
User InteractionNNone
ScopeCChanged
ConfidentialityNNone
IntegrityHHigh
AvailabilityNNone

Timeline

Description

OpenStack Ironic before 35.0.2 allows Boot Script Injection of an iPXE script if the attacker can set node.driver_info or node.instance_info.

Affected

openstack

References

Official: NVD · CVE.org