SEPTEMBER 19, 2026
Live Feed
Back to database
Case File

CVE-2026-75593

HIGH · CVSS 7.2 EPSS 0.54% Public Exploit

Source: NVD + CISA KEV + EPSS · Published 2026-08-19 · Last synced 2026-09-18

CyberRota Analysis

AI-Generated

A vulnerability in BuildKit prior to version 0.31.2 allows a custom client with valid permissions to craft upload requests that can escape the BuildKit-controlled state directory, potentially leading to unauthorized access to sensitive files. This poses a significant risk for organizations using BuildKit for building artifacts, especially those with weak authentication controls. Users of affected versions should prioritize upgrading to 0.31.2 to mitigate this high-severity risk.

Public Exploit Signal

A public exploit, PoC, GitHub repository or Metasploit reference was detected for this CVE.

Note: these links are listed for security research and verification purposes only.

CVE
CVE-2026-75593
Severity
HIGH
CVSS
7.2
EPSS
0.54%

Original NVD Description

BuildKit is a toolkit for converting source code to build artifacts in an efficient, expressive and repeatable manner. Prior to 0.31.2, a custom client can produce such an upload request to the BuildKit daemon that files can escape from the BuildKit-controlled state directory. The client needs to have valid permissions to access BuildKit control API to issue builds, eg., bypass authentication, etc. This issue is fixed in version 0.31.2.