Github · Github Actions · CVE-2026-67308
**Nome do Software Vulnerável e Versões Afetadas**
Wazuh workflows versões anteriores a 44bf114
**Description**
Um problema de injeção de shell existe no GitHub Actions, onde invasores podem executar comandos arbitrários ao enviar pull requests contendo arquivos `VERSION.json` manipulados. Isso ocorre porque metacaracteres de shell injetados em variáveis de ambiente são interpolados diretamente em etapas de execução. Essa falha permite a execução de comandos e a exfiltração de segredos sensíveis, como `GITHUB TOKEN` e credenciais da AWS, especificamente em runners auto-hospedados.
**Recommendations**
Atualize o Wazuh workflows para a versão 44bf114 ou posterior.