CVE-2026-44901

3 karet z 3 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-44901

EPSS 0.00

Hodnocení závažnosti

8.4 CVSS 3.1 GitHub_M

útok jen ze stejné sítě bez přípravy nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

1

1

ZDI-26-527: Wazuh Cluster DAPI Protocol Deserialization of Untrusted Data Remote Code Execution Vulnerability

This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of Wazuh. An attacker must first obtain the ability to execute low-privileged code on a worker node in order to exploit this vulnerability. The ZDI has assigned a CVSS rating of 9.9. The following CVEs are assigned: CVE-2026-44901.

EPSS 0.00 CVSS 9.9 CVE-2026-44901 Wazuh US

Zero Day Initiative ·