CVE-2026-32591
A flaw was found in Red Hat Quay's Proxy Cache configuration feature. When an organization administrator configures an upstream registry for
CVSS
5.2
Medium
EPSS
0.3%
p25
KEV
—
Exploit Today
8
0-100
Published: Apr 8, 2026 · Last modified: Sep 10, 2026 · CWE-918
A flaw was found in Red Hat Quay's Proxy Cache configuration feature. When an organization administrator configures an upstream registry for proxy caching, Quay makes a network connection to the specified registry hostname without verifying that it points to a legitimate external service. An attacker with organization administrator privileges could supply a crafted hostname to force the Quay server to make requests to internal network services, cloud infrastructure endpoints, or other resources that should not be accessible from the Quay application.
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:24833
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:40262
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:41031
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:41066
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:42146
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:42796
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:43052
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:48085
- access.redhat.comhttps://access.redhat.com/security/cve/CVE-2026-32591
- bugzilla.redhat.comhttps://bugzilla.redhat.com/show_bug.cgi?id=2446965
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:24833
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:40262
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:41031
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:41066
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:42146
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:42796
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:43052
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:48085
- access.redhat.comhttps://access.redhat.com/security/cve/CVE-2026-32591
- bugzilla.redhat.comhttps://bugzilla.redhat.com/show_bug.cgi?id=2446965