Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Patrick Fitzsimons

#34616de 56,330
7.8CVSS total
Vulnerabilidades · 1
PT-2026-64243
7.8
2026-07-24
Rapid7 · Insightvm · CVE-2026-14172
**Nome do Software Vulnerável e Versões Afetadas** Rapid7 InsightVM (versões afetadas não especificadas) Nexpose (versões afetadas não especificadas) Rapid7 Insight Agent versões anteriores a 0.0.245.0 Rapid7 Scan Engine versões anteriores a 1.1.3935 **Descrição** O Rapid7 InsightVM, Nexpose e o Insight Agent executam executáveis descobertos durante a avaliação autenticada sem validar a propriedade do arquivo. Isso permite que um usuário local com baixos privilégios execute código arbitrário com os privilégios da credencial de varredura ao usar o Scan Engine, ou como root/SYSTEM ao usar o Insight Agent. **Recomendações** Atualize o Rapid7 Insight Agent para a versão 0.0.245.0 ou posterior. Atualize o Rapid7 Scan Engine para a versão 1.1.3935 ou posterior.