GHSA-r743-crv8-m3qrHighCVSS 7.4
Confluent Kafka Python client's HashiCorp Vault KMS integration could allow a remote attacker to...
🔗 CVE IDs covered (1)
📋 Description
Confluent Kafka Python client's HashiCorp Vault KMS integration could allow a remote attacker to obtain sensitive information due to improper TLS certificate validation.
🔗 References (3)
- https://nvd.nist.gov/vuln/detail/CVE-2026-15911
- https://support.confluent.io/hc/en-us/articles/54133146724244-CONFSA-2026-22-CVE-2026-15911-Confluent-Kafka-Python-Client-Vulnerability-TLS-Certificate-verification-disabled-by-default-in-HashiCorp-Vault-KMS-Integration
- https://github.com/advisories/GHSA-r743-crv8-m3qr