Opensearch · Opensearch · CVE-2026-56699
**Nome do Software Vulnerável e Versões Afetadas**
Wazuh Manager versões anteriores a 5.0.0-beta3
**Description**
O software falha ao escapar o campo `DataValue.index` ao construir requisições bulk do OpenSearch. Isso permite que agentes registrados injetem operações NDJSON (JSON Delimitado por Nova Linha) arbitrárias. Atacantes podem contrabandear operações de exclusão, indexação ou atualização em requisições bulk executadas com as credenciais de administrador do gerente, o que pode levar à exclusão de documentos, adulteração de alertas e manipulação do estado do SIEM entre agentes.
**Recommendations**
Atualize o Wazuh Manager para a versão 5.0.0-beta3 ou posterior.