PT-2026-78523 · Wazuh · Wazuh

CVE-2026-49392

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Wazuh versões 4.6.0 até 4.14.5 Wazuh versões 5.0.0-beta1 até 5.0.0-beta2
Description Em sistemas não Windows, as funções DB::getFile() e DB::searchFile() em src/syscheckd/src/db/src/file.cpp concatenam caminhos de arquivos monitorados em filtros de linha do SQLite. Como o FIMDBCreator::encodeString() não escapa o valor, um usuário local que consiga criar um nome de arquivo em um diretório de Monitoramento de Integridade de Arquivos (FIM) pode injetar uma expressão UNION SELECT. Isso ocorre quando o wazuh-syscheckd processa ou exclui o caminho, permitindo a manipulação de conjuntos de resultados SELECT consumidos pelo código FIM.
Recommendations Atualizar para a versão 4.14.6. Atualizar para a versão 5.0.0-beta3.

Exploit

Correção

RCE

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49392
GHSA-9C4X-MRJH-RMW5

Produtos afetados

Wazuh