Wazuh · Wazuh · CVE-2026-67307
**Nome do Software Vulnerável e Versões Afetadas**
Wazuh versões 5.0.0-beta1 até 5.0.0-beta2
**Descrição**
O software não valida nem substitui os campos `cluster name` e `cluster node` em mensagens FlatBuffer de início de sincronização de inventário (inventory-sync Start), validando apenas o `agentid` em relação à identidade do agente autenticado. Isso permite que um agente registrado com baixos privilégios falsifique a atribuição de cluster em documentos de vulnerabilidade e inventário indexados, forjando valores de `wazuh.cluster.name` e influenciando o prefixo do ` id` do documento. Em implantações de múltiplos clusters com indexador compartilhado, isso pode levar ao envenenamento de registros de outro cluster caso ocorram colisões de IDs numéricos de agentes, ou à adulteração de registros de inventário.
**Recomendações**
Atualize para a versão 5.0.0-beta3.