CyberRota Analysis
AI-GeneratedAuthenticated users can access private Puppet module metadata without having the necessary repository read permissions, potentially exposing sensitive information. This vulnerability could lead to unauthorized disclosure of proprietary data, making it critical for organizations using Puppet to prioritize remediation. Users managing Puppet environments should assess their access controls to mitigate this risk.
CVE
CVE-2026-66379
Severity
MEDIUM
CVSS
4.3
EPSS
0.20%
Original NVD Description
An authenticated user may view private Puppet module metadata without repository read access.