# Kyverno Release Notes

> 3 Updates, 1 aktive Quellen, zuletzt aktualisiert am 10. September 2026.

Quelle: [Seite](https://updatefeed.de/updates/kyverno) · Feed: [RSS](https://updatefeed.de/feed/kyverno/feed.rss)

## September 2026

### kyverno 1.19.1 – Sicherheitsfixes und Blocklist-Verbesserungen

10. September 2026 · Version 1.19.1

kyverno v1.19.1 behebt mehrere Sicherheitslücken durch Updates auf Go 1.26.6 und x/net (u. a. CVE-2026-39821, CVE-2026-56853), wendet die HTTP-Blocklist auf den apiCall.service-Executor an, schließt eine IPv6-eingebettete-IPv4-Umgehung der Blocklist, behebt eine Umgehung des PolicyException-Geltungsbereichs bei IVPol, ergänzt die fehlende Autogen-Webhook-Erweiterung für NamespacedValidatingPolicy und beseitigt eine Data Race im Image-Evaluator-Prefetch.

[Originalquelle](https://github.com/kyverno/kyverno/releases/tag/v1.19.1)

## August 2026

### kyverno 1.19.0 – CLI-Apply ressourcenübergreifend, Blocklist angepasst

20. August 2026 · Version 1.19.0

kyverno v1.19.0 begrenzt Zwischenzertifikate zur Absicherung gegen CVE-2026-32280, bringt die Unterstützung für ressourcenübergreifendes Apply in der CLI und passt die Blocklist an, sodass In-Cluster-HTTP-Aufrufe erlaubt sind, außerdem wurde die Unterstützung von httpAllowList und httpBlockList für clusterweite Policies zurückgenommen.

[Originalquelle](https://github.com/kyverno/kyverno/releases/tag/v1.19.0)

## Juli 2026

### kyverno 1.18.2 – Fehlerbehebungen und Namespace-Grenze in generator.apply()

10. Juli 2026 · Version 1.18.2

kyverno v1.18.2 enthält Fehlerbehebungen (u. a. Neustart dynamischer Watcher im Background-Reporting bei 410, Validierung bei nicht passenden Images, mehrere CRDs in der --crd-path-Datei der CLI, Label-Präfix für mpol/dpol-Reports), eine Namespace-Grenze in generator.apply() für gpol und mpol als Sicherheitsfix sowie image als erlaubten Volume-Typ im pss-helm.

[Originalquelle](https://github.com/kyverno/kyverno/releases/tag/v1.18.2)
