Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2026-25538

Devtron is an open source tool integration platform for Kubernetes. In version 2.0.0 and prior, a vulnerability exists in Devtron's Attributes API interface, allowing any authenticated user (including low-privileged CI/CD Developers) to obtain the global API Token signing key by accessing the /orchestrator/attributes?key=apiTokenSecret endpoint. After obtaining the key, attackers can forge JWT tokens for arbitrary user identities offline, thereby gaining complete control over the Devtron platform and laterally moving to the underlying Kubernetes cluster. This issue has been patched via commit d2b0d26.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 13.0%
CVSS Severity
CVSS v3 Score 8.8
Products affected by CVE-2026-25538
  • Devtron » Devtron » Version: N/A
    cpe:2.3:a:devtron:devtron:-
  • Devtron » Devtron » Version: 0.2.10
    cpe:2.3:a:devtron:devtron:0.2.10
  • Devtron » Devtron » Version: 0.2.11
    cpe:2.3:a:devtron:devtron:0.2.11
  • Devtron » Devtron » Version: 0.2.12
    cpe:2.3:a:devtron:devtron:0.2.12
  • Devtron » Devtron » Version: 0.2.13
    cpe:2.3:a:devtron:devtron:0.2.13
  • Devtron » Devtron » Version: 0.2.14
    cpe:2.3:a:devtron:devtron:0.2.14
  • Devtron » Devtron » Version: 0.2.15
    cpe:2.3:a:devtron:devtron:0.2.15
  • Devtron » Devtron » Version: 0.2.16
    cpe:2.3:a:devtron:devtron:0.2.16
  • Devtron » Devtron » Version: 0.2.17
    cpe:2.3:a:devtron:devtron:0.2.17
  • Devtron » Devtron » Version: 0.2.18
    cpe:2.3:a:devtron:devtron:0.2.18
  • Devtron » Devtron » Version: 0.2.19
    cpe:2.3:a:devtron:devtron:0.2.19
  • Devtron » Devtron » Version: 0.2.20
    cpe:2.3:a:devtron:devtron:0.2.20
  • Devtron » Devtron » Version: 0.2.21
    cpe:2.3:a:devtron:devtron:0.2.21
  • Devtron » Devtron » Version: 0.2.22
    cpe:2.3:a:devtron:devtron:0.2.22
  • Devtron » Devtron » Version: 0.2.23
    cpe:2.3:a:devtron:devtron:0.2.23
  • Devtron » Devtron » Version: 0.2.24
    cpe:2.3:a:devtron:devtron:0.2.24
  • Devtron » Devtron » Version: 0.2.25
    cpe:2.3:a:devtron:devtron:0.2.25
  • Devtron » Devtron » Version: 0.2.26
    cpe:2.3:a:devtron:devtron:0.2.26
  • Devtron » Devtron » Version: 0.2.27
    cpe:2.3:a:devtron:devtron:0.2.27
  • Devtron » Devtron » Version: 0.2.28
    cpe:2.3:a:devtron:devtron:0.2.28
  • Devtron » Devtron » Version: 0.2.29
    cpe:2.3:a:devtron:devtron:0.2.29
  • Devtron » Devtron » Version: 0.2.30
    cpe:2.3:a:devtron:devtron:0.2.30
  • Devtron » Devtron » Version: 0.2.31
    cpe:2.3:a:devtron:devtron:0.2.31
  • Devtron » Devtron » Version: 0.2.32
    cpe:2.3:a:devtron:devtron:0.2.32
  • Devtron » Devtron » Version: 0.2.33
    cpe:2.3:a:devtron:devtron:0.2.33
  • Devtron » Devtron » Version: 0.2.34
    cpe:2.3:a:devtron:devtron:0.2.34
  • Devtron » Devtron » Version: 0.2.35
    cpe:2.3:a:devtron:devtron:0.2.35
  • Devtron » Devtron » Version: 0.2.36
    cpe:2.3:a:devtron:devtron:0.2.36
  • Devtron » Devtron » Version: 0.2.37
    cpe:2.3:a:devtron:devtron:0.2.37
  • Devtron » Devtron » Version: 0.2.6
    cpe:2.3:a:devtron:devtron:0.2.6
  • Devtron » Devtron » Version: 0.2.7
    cpe:2.3:a:devtron:devtron:0.2.7
  • Devtron » Devtron » Version: 0.2.8
    cpe:2.3:a:devtron:devtron:0.2.8
  • Devtron » Devtron » Version: 0.2.9
    cpe:2.3:a:devtron:devtron:0.2.9
  • Devtron » Devtron » Version: 0.3.0
    cpe:2.3:a:devtron:devtron:0.3.0
  • Devtron » Devtron » Version: 0.3.1
    cpe:2.3:a:devtron:devtron:0.3.1
  • Devtron » Devtron » Version: 0.3.10
    cpe:2.3:a:devtron:devtron:0.3.10
  • Devtron » Devtron » Version: 0.3.11
    cpe:2.3:a:devtron:devtron:0.3.11
  • Devtron » Devtron » Version: 0.3.12
    cpe:2.3:a:devtron:devtron:0.3.12
  • Devtron » Devtron » Version: 0.3.13
    cpe:2.3:a:devtron:devtron:0.3.13
  • Devtron » Devtron » Version: 0.3.14
    cpe:2.3:a:devtron:devtron:0.3.14
  • Devtron » Devtron » Version: 0.3.15
    cpe:2.3:a:devtron:devtron:0.3.15
  • Devtron » Devtron » Version: 0.3.16
    cpe:2.3:a:devtron:devtron:0.3.16
  • Devtron » Devtron » Version: 0.3.17
    cpe:2.3:a:devtron:devtron:0.3.17
  • Devtron » Devtron » Version: 0.3.18
    cpe:2.3:a:devtron:devtron:0.3.18
  • Devtron » Devtron » Version: 0.3.19
    cpe:2.3:a:devtron:devtron:0.3.19
  • Devtron » Devtron » Version: 0.3.2
    cpe:2.3:a:devtron:devtron:0.3.2
  • Devtron » Devtron » Version: 0.3.20
    cpe:2.3:a:devtron:devtron:0.3.20
  • Devtron » Devtron » Version: 0.3.21
    cpe:2.3:a:devtron:devtron:0.3.21
  • Devtron » Devtron » Version: 0.3.22
    cpe:2.3:a:devtron:devtron:0.3.22
  • Devtron » Devtron » Version: 0.3.23
    cpe:2.3:a:devtron:devtron:0.3.23
  • Devtron » Devtron » Version: 0.3.24
    cpe:2.3:a:devtron:devtron:0.3.24
  • Devtron » Devtron » Version: 0.3.25
    cpe:2.3:a:devtron:devtron:0.3.25
  • Devtron » Devtron » Version: 0.3.26
    cpe:2.3:a:devtron:devtron:0.3.26
  • Devtron » Devtron » Version: 0.3.27
    cpe:2.3:a:devtron:devtron:0.3.27
  • Devtron » Devtron » Version: 0.3.3
    cpe:2.3:a:devtron:devtron:0.3.3
  • Devtron » Devtron » Version: 0.3.4
    cpe:2.3:a:devtron:devtron:0.3.4
  • Devtron » Devtron » Version: 0.3.5
    cpe:2.3:a:devtron:devtron:0.3.5
  • Devtron » Devtron » Version: 0.3.6
    cpe:2.3:a:devtron:devtron:0.3.6
  • Devtron » Devtron » Version: 0.3.7
    cpe:2.3:a:devtron:devtron:0.3.7
  • Devtron » Devtron » Version: 0.3.8
    cpe:2.3:a:devtron:devtron:0.3.8
  • Devtron » Devtron » Version: 0.3.9
    cpe:2.3:a:devtron:devtron:0.3.9
  • Devtron » Devtron » Version: 0.4.0
    cpe:2.3:a:devtron:devtron:0.4.0
  • Devtron » Devtron » Version: 0.4.1
    cpe:2.3:a:devtron:devtron:0.4.1
  • Devtron » Devtron » Version: 0.4.10
    cpe:2.3:a:devtron:devtron:0.4.10
  • Devtron » Devtron » Version: 0.4.11
    cpe:2.3:a:devtron:devtron:0.4.11
  • Devtron » Devtron » Version: 0.4.12
    cpe:2.3:a:devtron:devtron:0.4.12
  • Devtron » Devtron » Version: 0.4.13
    cpe:2.3:a:devtron:devtron:0.4.13
  • Devtron » Devtron » Version: 0.4.14
    cpe:2.3:a:devtron:devtron:0.4.14
  • Devtron » Devtron » Version: 0.4.15
    cpe:2.3:a:devtron:devtron:0.4.15
  • Devtron » Devtron » Version: 0.4.16
    cpe:2.3:a:devtron:devtron:0.4.16
  • Devtron » Devtron » Version: 0.4.17
    cpe:2.3:a:devtron:devtron:0.4.17
  • Devtron » Devtron » Version: 0.4.18
    cpe:2.3:a:devtron:devtron:0.4.18
  • Devtron » Devtron » Version: 0.4.19
    cpe:2.3:a:devtron:devtron:0.4.19
  • Devtron » Devtron » Version: 0.4.2
    cpe:2.3:a:devtron:devtron:0.4.2
  • Devtron » Devtron » Version: 0.4.20
    cpe:2.3:a:devtron:devtron:0.4.20
  • Devtron » Devtron » Version: 0.4.21
    cpe:2.3:a:devtron:devtron:0.4.21
  • Devtron » Devtron » Version: 0.4.22
    cpe:2.3:a:devtron:devtron:0.4.22
  • Devtron » Devtron » Version: 0.4.23
    cpe:2.3:a:devtron:devtron:0.4.23
  • Devtron » Devtron » Version: 0.4.24
    cpe:2.3:a:devtron:devtron:0.4.24
  • Devtron » Devtron » Version: 0.4.25
    cpe:2.3:a:devtron:devtron:0.4.25
  • Devtron » Devtron » Version: 0.4.26
    cpe:2.3:a:devtron:devtron:0.4.26
  • Devtron » Devtron » Version: 0.4.27
    cpe:2.3:a:devtron:devtron:0.4.27
  • Devtron » Devtron » Version: 0.4.28
    cpe:2.3:a:devtron:devtron:0.4.28
  • Devtron » Devtron » Version: 0.4.3
    cpe:2.3:a:devtron:devtron:0.4.3
  • Devtron » Devtron » Version: 0.4.4
    cpe:2.3:a:devtron:devtron:0.4.4
  • Devtron » Devtron » Version: 0.4.5
    cpe:2.3:a:devtron:devtron:0.4.5
  • Devtron » Devtron » Version: 0.4.6
    cpe:2.3:a:devtron:devtron:0.4.6
  • Devtron » Devtron » Version: 0.4.7
    cpe:2.3:a:devtron:devtron:0.4.7
  • Devtron » Devtron » Version: 0.4.8
    cpe:2.3:a:devtron:devtron:0.4.8
  • Devtron » Devtron » Version: 0.4.9
    cpe:2.3:a:devtron:devtron:0.4.9
  • Devtron » Devtron » Version: 0.5.0
    cpe:2.3:a:devtron:devtron:0.5.0
  • Devtron » Devtron » Version: 0.5.1
    cpe:2.3:a:devtron:devtron:0.5.1
  • Devtron » Devtron » Version: 0.5.2
    cpe:2.3:a:devtron:devtron:0.5.2
  • Devtron » Devtron » Version: 0.6.0
    cpe:2.3:a:devtron:devtron:0.6.0
  • Devtron » Devtron » Version: 0.6.1
    cpe:2.3:a:devtron:devtron:0.6.1
  • Devtron » Devtron » Version: 0.6.10
    cpe:2.3:a:devtron:devtron:0.6.10
  • Devtron » Devtron » Version: 0.6.11
    cpe:2.3:a:devtron:devtron:0.6.11
  • Devtron » Devtron » Version: 0.6.12
    cpe:2.3:a:devtron:devtron:0.6.12
  • Devtron » Devtron » Version: 0.6.13
    cpe:2.3:a:devtron:devtron:0.6.13
  • Devtron » Devtron » Version: 0.6.14
    cpe:2.3:a:devtron:devtron:0.6.14
  • Devtron » Devtron » Version: 0.6.15
    cpe:2.3:a:devtron:devtron:0.6.15
  • Devtron » Devtron » Version: 0.6.16
    cpe:2.3:a:devtron:devtron:0.6.16
  • Devtron » Devtron » Version: 0.6.17
    cpe:2.3:a:devtron:devtron:0.6.17
  • Devtron » Devtron » Version: 0.6.18
    cpe:2.3:a:devtron:devtron:0.6.18
  • Devtron » Devtron » Version: 0.6.19
    cpe:2.3:a:devtron:devtron:0.6.19
  • Devtron » Devtron » Version: 0.6.2
    cpe:2.3:a:devtron:devtron:0.6.2
  • Devtron » Devtron » Version: 0.6.20
    cpe:2.3:a:devtron:devtron:0.6.20
  • Devtron » Devtron » Version: 0.6.21
    cpe:2.3:a:devtron:devtron:0.6.21
  • Devtron » Devtron » Version: 0.6.22
    cpe:2.3:a:devtron:devtron:0.6.22
  • Devtron » Devtron » Version: 0.6.23
    cpe:2.3:a:devtron:devtron:0.6.23
  • Devtron » Devtron » Version: 0.6.24
    cpe:2.3:a:devtron:devtron:0.6.24
  • Devtron » Devtron » Version: 0.6.25
    cpe:2.3:a:devtron:devtron:0.6.25
  • Devtron » Devtron » Version: 0.6.26
    cpe:2.3:a:devtron:devtron:0.6.26
  • Devtron » Devtron » Version: 0.6.27
    cpe:2.3:a:devtron:devtron:0.6.27
  • Devtron » Devtron » Version: 0.6.28
    cpe:2.3:a:devtron:devtron:0.6.28
  • Devtron » Devtron » Version: 0.6.29
    cpe:2.3:a:devtron:devtron:0.6.29
  • Devtron » Devtron » Version: 0.6.3
    cpe:2.3:a:devtron:devtron:0.6.3
  • Devtron » Devtron » Version: 0.6.4
    cpe:2.3:a:devtron:devtron:0.6.4
  • Devtron » Devtron » Version: 0.6.5
    cpe:2.3:a:devtron:devtron:0.6.5
  • Devtron » Devtron » Version: 0.6.6
    cpe:2.3:a:devtron:devtron:0.6.6
  • Devtron » Devtron » Version: 0.6.7
    cpe:2.3:a:devtron:devtron:0.6.7
  • Devtron » Devtron » Version: 0.6.8
    cpe:2.3:a:devtron:devtron:0.6.8
  • Devtron » Devtron » Version: 0.6.9
    cpe:2.3:a:devtron:devtron:0.6.9
  • Devtron » Devtron » Version: 0.7.0
    cpe:2.3:a:devtron:devtron:0.7.0
  • Devtron » Devtron » Version: 0.7.1
    cpe:2.3:a:devtron:devtron:0.7.1
  • Devtron » Devtron » Version: 0.7.2
    cpe:2.3:a:devtron:devtron:0.7.2
  • Devtron » Devtron » Version: 0.7.3
    cpe:2.3:a:devtron:devtron:0.7.3
  • Devtron » Devtron » Version: 0.7.4
    cpe:2.3:a:devtron:devtron:0.7.4
  • Devtron » Devtron » Version: 1.0.0
    cpe:2.3:a:devtron:devtron:1.0.0
  • Devtron » Devtron » Version: 1.0.1
    cpe:2.3:a:devtron:devtron:1.0.1
  • Devtron » Devtron » Version: 1.1.0
    cpe:2.3:a:devtron:devtron:1.1.0
  • Devtron » Devtron » Version: 1.2.0
    cpe:2.3:a:devtron:devtron:1.2.0
  • Devtron » Devtron » Version: 1.2.1
    cpe:2.3:a:devtron:devtron:1.2.1
  • Devtron » Devtron » Version: 1.2.2
    cpe:2.3:a:devtron:devtron:1.2.2
  • Devtron » Devtron » Version: 1.3.0
    cpe:2.3:a:devtron:devtron:1.3.0
  • Devtron » Devtron » Version: 1.3.1
    cpe:2.3:a:devtron:devtron:1.3.1


Contact Us

Shodan ® - All rights reserved