PT-2026-81923 · Librenms · Librenms

·

CVE-2026-80214

·

Publicado

2026-08-26

·

Atualizado

2026-09-03

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas LibreNMS (versões afetadas não especificadas)
Description O módulo Virtualization Discovery contém uma falha de injeção de linha de comando. Isso permite que um administrador autenticado execute código arbitrário no servidor host.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-80214
GHSA-7HMQ-J399-MQWF

Produtos afetados

Librenms