← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO PŘES CVE EPSS 0.02

Vulnerabilità in prodotti Tenable

Rilasciati aggiornamenti di sicurezza che risolvono una vulnerabilità con gravità "critica" in Tenable Identity Exposure (SaaS), soluzione cloud per la gestione delle identità in ambienti Microsoft Active Directory e Entra ID. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante autenticato con privilegi limitati l'esecuzione di codice arbitrario con privilegi massimi sul Domain Controller dell'infrastruttura interessata che detiene il ruolo di PDC Emulator (PDCe).

Číst originál na CSIRT Itálie (ACN) →

2 zprávy z 2 zdrojů · první · zachyceno CZ · EN/orig

Tenable IT FR

tg: zranitelnost tp: identita

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-106126 9.9 3.1 · tenable 9.4 4.0 · tenable – 0.02

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 2

  1. · CSIRT Itálie (ACN) IT nadpis události

    Vulnerabilità in prodotti Tenable

    Rilasciati aggiornamenti di sicurezza che risolvono una vulnerabilità con gravità "critica" in Tenable Identity Exposure (SaaS), soluzione cloud per la gestione delle identità in ambienti Microsoft Active Directory e Entra ID. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante autenticato con privilegi limitati l'esecuzione di codice arbitrario con privilegi massimi sul Domain Controller dell'infrastruttura interessata che detiene il ruolo di PDC Emulator (PDCe).

  2. · zachyceno · CERT-FR – avis FR

    Vulnérabilité dans les produits Tenable (09 octobre 2026)

    Une vulnérabilité a été découverte dans les produits Tenable. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. L'éditeur indique qu'une réinstallation d'un composant est nécessaire après la mise à jour.