Výsledky hledání

výrobce: Wazuh× v celém archivu zrušit filtry

5 karet z 5 položek CZ · EN/orig

1

1

Wazuh: zveřejněny PoC pro zneužití zranitelností

Zdroj uvádí, že jsou dostupné veřejné Proof of Concept pro zneužití pěti zranitelností platformy Wazuh (open-source SIEM a XDR řešení), z nichž dvě mají kritickou závažnost a tři vysokou závažnost.

EPSS 0.01 CVE-2026-44252 CVE-2026-44901 CVE-2026-46343 CVE-2026-48024 CVE-2026-48162 Wazuh IT

· CSIRT Itálie (ACN) · Wazuh: PoC pubblici per lo sfruttamento di varie vulnerabilità

Shrnutí generováno strojově za 0,0024 USD

1

2

Kritická chyba v Wazuh umožňující vzdálené spuštění kódu

Zdroj uvádí, že chyba v protokolu Cluster DAPI Wazuh umožňuje útočníkům se síťovým přístupem spustit libovolný kód, pokud mají možnost vykonávat kód s nízkými právy na pracovním uzlu. Zranitelnosti byl přiřazen CVSS rating 9,9 a identifikátor CVE-2026-44901.

EPSS 0.01 CVSS 9.9 CVE-2026-44901 Wazuh US

· Zero Day Initiative · ZDI-26-527: Wazuh Cluster DAPI Protocol Deserialization of Untrusted Data Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0024 USD

Zranitelnost v Wazuh – vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v protokolu DAPI clusteru Wazuh umožňuje útočníkům v síti spustit libovolný kód. Útočník musí nejprve získat možnost spustit kód s nízkými právy na pracovním uzlu. Zdroji přiřazeno CVSS skóre 9,9 a identifikátor CVE-2026-28220.

EPSS 0.00 CVSS 9.9 CVE-2026-28220 Wazuh US

· Zero Day Initiative · ZDI-26-528: Wazuh Cluster DAPI Protocol Deserialization of Untrusted Data Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0024 USD