Dependency scanning
Check whether k8s.io/ingress-nginx is in your codebase
Corgea flags malicious and compromised dependencies with reachability analysis, so you fix the packages that actually run in your application instead of working through the whole lockfile.
Vulnerabilities
CVE-2026-24512
ingress-nginx's `rules.http.paths.path` Ingress field can be used to inject configuration into nginx
CVE-2025-1974
ingress-nginx admission controller RCE escalation
CVE-2026-1580
ingress-nginx's `nginx.ingress.kubernetes.io/auth-method` Ingress annotation can be used to inject configuration into nginx
CVE-2026-24513
ingress-nginx has Improper Check for Unusual or Exceptional Conditions
CVE-2026-24514
ingress-nginx vulnerable to Allocation of Resources Without Limits or Throttling
CVE-2025-24513
ingress-nginx controller - auth secret file path traversal vulnerability
CVE-2023-5044
Ingress-nginx code injection via nginx.ingress.kubernetes.io/permanent-redirect annotation
CVE-2025-24514
ingress-nginx controller - configuration injection via unsanitized auth-url annotation
CVE-2025-1098
ingress-nginx controller - configuration injection via unsanitized mirror annotations
CVE-2025-1097
ngress-nginx controller - configuration injection via unsanitized auth-tls-match-cn annotation
CVE-2018-1002104
Kubernetes ingress exposes sensitive information
CVE-2022-4886
Ingress-nginx path sanitization can be bypassed
CVE-2023-5043
Ingress nginx annotation injection causes arbitrary command execution
CVE-2020-8553
ingress-nginx component for Kubernetes allows file overwrite
CVE-2021-25748
Ingress-nginx `path` sanitization can be bypassed with newline character
CVE-2021-25745
Improper Input Validation in k8s.io/ingress-nginx
CVE-2026-24513
ingress-nginx has Improper Check for Unusual or Exceptional Conditions in k8s.io/ingress-nginx
CVE-2026-24514
ingress-nginx vulnerable to Allocation of Resources Without Limits or Throttling in k8s.io/ingress-nginx
CVE-2026-24512
ingress-nginx's `rules.http.paths.path` Ingress field can be used to inject configuration into nginx in k8s.io/ingress-nginx
CVE-2026-1580
ingress-nginx's `nginx.ingress.kubernetes.io/auth-method` Ingress annotation can be used to inject configuration into nginx in k8s.io/ingress-nginx
CVE-2025-1974
ingress-nginx admission controller RCE escalation in k8s.io/ingress-nginx
CVE-2023-5044
Ingress-nginx code injection via nginx.ingress.kubernetes.io/permanent-redirect annotation in k8s.io/ingress-nginx
CVE-2025-24513
ingress-nginx controller - auth secret file path traversal vulnerability in k8s.io/ingress-nginx
CVE-2026-4342
ingress-nginx comment-based nginx configuration injection in k8s.io/ingress-nginx
CVE-2026-4342
ingress-nginx comment-based nginx configuration injection
CVE-2025-24514
ingress-nginx controller - configuration injection via unsanitized auth-url annotation in k8s.io/ingress-nginx
CVE-2025-1098
ingress-nginx controller - configuration injection via unsanitized mirror annotations in k8s.io/ingress-nginx
CVE-2025-1097
ngress-nginx controller - configuration injection via unsanitized auth-tls-match-cn annotation in k8s.io/ingress-nginx
Browse more Go advisories
Static Application Security Testing finds vulnerabilities like this one in source code before it ships. Read the guide →
Ready to move
Start Securing
Free, no credit card | First findings in minutes