Tenable · Tenable Identity Exposure · CVE-2026-106126
**Nome do Software Vulnerável e Versões Afetadas**
Tenable Identity Exposure (SaaS) (versões afetadas não especificadas)
**Descrição**
Uma falha de injeção de comando existe no Active Directory Events Listener. Isso permite que um invasor autenticado com baixos privilégios execute comandos arbitrários com privilégios de SYSTEM no Primary Domain Controller emulator (PDCe).
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.