1. IngressNightmare:CVE-2025-1974——Ingress NGINX 出现 9.8 分严重级无需身份验证的 RCE 漏洞 wiz.io | 漏洞 | 2025-03-24 21:45 | 原文 ↗ | #cloud | #rce | #cloud-security | #kubernetes Wiz Research 披露 IngressNightmare 系列漏洞:Kubernetes Ingress NGINX 中的多个未授权 RCE 漏洞(CVE-2025-1097/1098/24514/1974,CVSS 9.8)可泄露集群全部密钥,约 43% 云环境受影响。