Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-05709

Опубликовано: 06 мар. 2026
Источник: fstec
CVSS3: 6.4
CVSS2: 5.5
EPSS Низкий

Описание

Уязвимость универсальной системы мониторинга Zabbix связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

АО «ИВК»
Zabbix LLC.
ООО «Ред Софт»

Наименование ПО

АЛЬТ СП 10
Zabbix
РЕД ОС

Версия ПО

- (АЛЬТ СП 10)
до 6.0.41 (Zabbix)
до 7.0.18 (Zabbix)
до 7.4.2 (Zabbix)
8.0 (РЕД ОС)

Тип ПО

Операционная система
Программное средство защиты

Операционные системы и аппаратные платформы

АО «ИВК» АЛЬТ СП 10 -
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.zabbix.com/browse/ZBX-27567
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-23925
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 17%
0.00255
Низкий

6.4 Medium

CVSS3

5.5 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.4
redos
4 месяца назад

Уязвимость zabbix7-lts

CVSS3: 6.4
redos
4 месяца назад

Уязвимость zabbix-lts

CVSS3: 8.1
ubuntu
5 месяцев назад

An authenticated Zabbix user (User role) with template/host write permissions is able to create objects via the configuration.import API. This can lead to confidentiality loss by creating unauthorized hosts. Note that the User role is normally not sufficient to create and edit templates/hosts even with write permissions.

CVSS3: 7.6
redhat
5 месяцев назад

An authenticated Zabbix user (User role) with template/host write permissions is able to create objects via the configuration.import API. This can lead to confidentiality loss by creating unauthorized hosts. Note that the User role is normally not sufficient to create and edit templates/hosts even with write permissions.

CVSS3: 8.1
nvd
5 месяцев назад

An authenticated Zabbix user (User role) with template/host write permissions is able to create objects via the configuration.import API. This can lead to confidentiality loss by creating unauthorized hosts. Note that the User role is normally not sufficient to create and edit templates/hosts even with write permissions.

EPSS

Процентиль: 17%
0.00255
Низкий

6.4 Medium

CVSS3

5.5 Medium

CVSS2