PT-2026-60121 · Opensearch+1 · Opensearch+1

·

CVE-2026-56699

·

Publicado

2026-06-08

·

Atualizado

2026-07-15

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Wazuh Manager versões anteriores a 5.0.0-beta3
Description O software falha ao escapar o campo DataValue.index ao construir requisições bulk do OpenSearch. Isso permite que agentes registrados injetem operações NDJSON (JSON Delimitado por Nova Linha) arbitrárias. Atacantes podem contrabandear operações de exclusão, indexação ou atualização em requisições bulk executadas com as credenciais de administrador do gerente, o que pode levar à exclusão de documentos, adulteração de alertas e manipulação do estado do SIEM entre agentes.
Recommendations Atualize o Wazuh Manager para a versão 5.0.0-beta3 ou posterior.

Exploit

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09828
CVE-2026-56699
GHSA-FF9G-85JQ-R3G3

Produtos afetados

Opensearch
Wazuh Manager