Rapid7 · Insightvm · CVE-2026-14172
**Nome do Software Vulnerável e Versões Afetadas**
Rapid7 InsightVM (versões afetadas não especificadas)
Nexpose (versões afetadas não especificadas)
Rapid7 Insight Agent versões anteriores a 0.0.245.0
Rapid7 Scan Engine versões anteriores a 1.1.3935
**Descrição**
O Rapid7 InsightVM, Nexpose e o Insight Agent executam executáveis descobertos durante a avaliação autenticada sem validar a propriedade do arquivo. Isso permite que um usuário local com baixos privilégios execute código arbitrário com os privilégios da credencial de varredura ao usar o Scan Engine, ou como root/SYSTEM ao usar o Insight Agent.
**Recomendações**
Atualize o Rapid7 Insight Agent para a versão 0.0.245.0 ou posterior.
Atualize o Rapid7 Scan Engine para a versão 1.1.3935 ou posterior.