PT-2026-77251 · Wazuh · Wazuh

·

CVE-2026-74044

·

Publicado

2026-08-18

·

Atualizado

2026-08-20

CVSS v4.0

7.0

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Wazuh versões 4.0.0 até 4.14.5
Description Existe um problema onde pares de cluster autenticados podem excluir conteúdos de diretórios arbitrários dentro do caminho de instalação gravável pelo usuário wazuh. Isso ocorre porque o sistema não valida o nome do nó fornecido no payload de saudação do cluster. Um invasor que possua uma chave Fernet de cluster válida pode fornecer um nome de nó com formato de travessia e, em seguida, desconectar-se, o que aciona a rotina de limpeza de pares do mestre para remover os diretórios especificados. Path traversal é uma técnica usada para acessar arquivos ou diretórios fora da pasta pretendida usando caracteres especiais como ponto-ponto-barra.
Recommendations Atualize o Wazuh para a versão 4.14.6 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74044
GHSA-F34R-FCJF-QX6J

Produtos afetados

Wazuh