Wazuh · Wazuh · CVE-2026-74044
**Nome do Software Vulnerável e Versões Afetadas**
Wazuh versões 4.0.0 até 4.14.5
**Description**
Existe um problema onde pares de cluster autenticados podem excluir conteúdos de diretórios arbitrários dentro do caminho de instalação gravável pelo usuário wazuh. Isso ocorre porque o sistema não valida o nome do nó fornecido no payload de saudação do cluster. Um invasor que possua uma chave Fernet de cluster válida pode fornecer um nome de nó com formato de travessia e, em seguida, desconectar-se, o que aciona a rotina de limpeza de pares do mestre para remover os diretórios especificados. Path traversal é uma técnica usada para acessar arquivos ou diretórios fora da pasta pretendida usando caracteres especiais como ponto-ponto-barra.
**Recommendations**
Atualize o Wazuh para a versão 4.14.6 ou posterior.