PT-2026-82836 · Wazuh · Wazuh

·

CVE-2026-61802

·

Publicado

2026-08-27

·

Atualizado

2026-08-28

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Wazuh versões 4.14.0 through 4.14.6
Description Um usuário de API com baixos privilégios pode acessar a chave do cluster em texto claro por meio de um endpoint de configuração que falha ao redigir informações sensíveis. Embora a API REST normalmente utilize um controle de mascaramento chamado mask sensitive config para ocultar campos como authd.pass e cluster.key de usuários sem permissões de update-config, o endpoint 'GET /cluster/local/config' não implementa esse controle. Este endpoint, que utiliza a função read config wrapper, requer apenas permissões de cluster:read. Consequentemente, contas com as funções readonly ou cluster readonly podem recuperar a chave real do cluster. Como essa chave é usada para autenticar e criptografar o tráfego entre os nós do cluster, sua divulgação pode facilitar cadeias de execução remota de código entre pares do cluster.
Recommendations Atualizar para a versão 4.14. Restringir o acesso ao endpoint 'GET /cluster/local/config' para usuários com as funções readonly ou cluster readonly até que a atualização seja aplicada.

Exploit

Correção

RCE

Insufficiently Protected Credentials

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61802
GHSA-CHMG-89PF-2Q82

Produtos afetados

Wazuh