PT-2026-78504 · Wazuh · Wazuh Manager

CVE-2026-44252

·

Publicado

2026-04-15

·

Atualizado

2026-08-21

CVSS v4.0

7.7

Alta

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Wazuh Manager versões 4.0.0 até 4.14.4
Descrição Um usuário de API de apenas leitura com privilégios baixos e permissão manager:read pode recuperar a chave do cluster do elemento ossec.conf através do endpoint 'GET /manager/configuration?raw=true'. Um invasor com acesso de rede à porta TCP 1516 pode usar essa chave Fernet (uma chave de criptografia simétrica usada para transmissão segura de dados) exposta para se passar por um worker do cluster. Ao enviar requisições de API distribuídas com rbac permissions controladas pelo invasor e rbac mode definido como black, o invasor pode explorar a confiança do mestre no contexto de autorização fornecido pelo worker. Isso permite a criação de usuários, atribuição de funções de administrador, acesso a credenciais e tokens de API, modificação de configuração e execução de ações em todos os agentes.
Recomendações Atualizar para a versão 4.14.5.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12057
CVE-2026-44252
GHSA-34FX-C2XW-XCPG

Produtos afetados

Wazuh Manager