PT-2026-108189 · Tenable · Tenable Identity Exposure

·

CVE-2026-106126

·

Publicado

2026-10-08

·

Atualizado

2026-10-09

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Tenable Identity Exposure (SaaS) (versões afetadas não especificadas)
Descrição Uma falha de injeção de comando existe no Active Directory Events Listener. Isso permite que um invasor autenticado com baixos privilégios execute comandos arbitrários com privilégios de SYSTEM no Primary Domain Controller emulator (PDCe).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-106126

Produtos afetados

Tenable Identity Exposure