Podle CSIRT Itálie jsou k dispozici veřejné PoC (proof-of-concept) pro dvě zranitelnosti v platformě Wazuh, open-source nástroji se schopnostmi SIEM a XDR.
Zdroj uvádí, že jsou dostupné veřejné Proof of Concept pro zneužití pěti zranitelností platformy Wazuh (open-source SIEM a XDR řešení), z nichž dvě mají kritickou závažnost a tři vysokou závažnost.
Zdroj uvádí, že chyba v protokolu Cluster DAPI Wazuh umožňuje útočníkům se síťovým přístupem spustit libovolný kód, pokud mají možnost vykonávat kód s nízkými právy na pracovním uzlu. Zranitelnosti byl přiřazen CVSS rating 9,9 a identifikátor CVE-2026-44901.
Zdroj uvádí, že zranitelnost v protokolu DAPI clusteru Wazuh umožňuje útočníkům v síti spustit libovolný kód. Útočník musí nejprve získat možnost spustit kód s nízkými právy na pracovním uzlu. Zdroji přiřazeno CVSS skóre 9,9 a identifikátor CVE-2026-28220.