PT-2026-64243 · Rapid7 · Insightvm+3

·

CVE-2026-14172

·

Publicado

2026-07-24

·

Atualizado

2026-07-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Rapid7 InsightVM (versões afetadas não especificadas) Nexpose (versões afetadas não especificadas) Rapid7 Insight Agent versões anteriores a 0.0.245.0 Rapid7 Scan Engine versões anteriores a 1.1.3935
Descrição O Rapid7 InsightVM, Nexpose e o Insight Agent executam executáveis descobertos durante a avaliação autenticada sem validar a propriedade do arquivo. Isso permite que um usuário local com baixos privilégios execute código arbitrário com os privilégios da credencial de varredura ao usar o Scan Engine, ou como root/SYSTEM ao usar o Insight Agent.
Recomendações Atualize o Rapid7 Insight Agent para a versão 0.0.245.0 ou posterior. Atualize o Rapid7 Scan Engine para a versão 1.1.3935 ou posterior.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14172

Produtos afetados

Insight Agent
Insightvm
Nexpose
Scan Engine