Podle kanadského Cyber Centre je produkt Vault Secrets Operator v verzích starších než 1.5.0 ohrožen zranitelností umožňující libovolné čtení souborů prostřednictvím parametru AppRole secretIDPath. Cyber Centre doporučuje uživatelům a správcům provést dostupné aktualizace.
Kanadské Cyber Centre oznamuje, že HashiCorp Vault (verze starší než 2.0.3) a více verzí Vault Enterprise jsou postiženy zranitelnostmi. Zdroj doporučuje uživatelům a administrátorům si projít dostupné informace a aplikovat aktualizace, jakmile budou k dispozici.
Podle kanadského Cyber Centre jsou k 7. srpna 2026 zranitelnosti v produktech HashiCorp Consul Community Edition a Enterprise Edition (verze před 2.0.3, 1.22.11 a 1.21.17). Centrum vyzývá uživatele a administrátory, aby si prostudovali dostupné informace a aplikovali aktualizace.