poslední zpráva
SPOJENO PŘES CVE EPSS 0.02
Vulnerabilità in prodotti Tenable
Rilasciati aggiornamenti di sicurezza che risolvono una vulnerabilità con gravità "critica" in Tenable Identity Exposure (SaaS), soluzione cloud per la gestione delle identità in ambienti Microsoft Active Directory e Entra ID. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante autenticato con privilegi limitati l'esecuzione di codice arbitrario con privilegi massimi sul Domain Controller dell'infrastruttura interessata che detiene il ruolo di PDC Emulator (PDCe).
Tenable IT FR
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-106126 | 9.9 3.1 · tenable 9.4 4.0 · tenable | – | 0.02 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 2
-
· CSIRT Itálie (ACN) IT nadpis události
Vulnerabilità in prodotti Tenable
Rilasciati aggiornamenti di sicurezza che risolvono una vulnerabilità con gravità "critica" in Tenable Identity Exposure (SaaS), soluzione cloud per la gestione delle identità in ambienti Microsoft Active Directory e Entra ID. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante autenticato con privilegi limitati l'esecuzione di codice arbitrario con privilegi massimi sul Domain Controller dell'infrastruttura interessata che detiene il ruolo di PDC Emulator (PDCe).
-
· zachyceno · CERT-FR – avis FR
Vulnérabilité dans les produits Tenable (09 octobre 2026)
Une vulnérabilité a été découverte dans les produits Tenable. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. L'éditeur indique qu'une réinstallation d'un composant est nécessaire après la mise à jour.