CVE-2026-28220

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-28220

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

8.4 CVSS 3.1 GitHub_M

útok jen ze stejné sítě bez přípravy nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

ZDI-26-528: Wazuh Cluster DAPI Protocol Deserialization of Untrusted Data Remote Code Execution Vulnerability

This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of Wazuh. An attacker must first obtain the ability to execute low-privileged code on a worker node in order to exploit this vulnerability. The ZDI has assigned a CVSS rating of 9.9. The following CVEs are assigned: CVE-2026-28220.

EPSS 0.00 CVSS 9.9 CVE-2026-28220 Wazuh US

· Zero Day Initiative · ZDI-26-528: Wazuh Cluster DAPI Protocol Deserialization of Untrusted Data Remote Code Execution Vulnerability