Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-25769

Опубликовано: 17 мар. 2026
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

Wazuh is a free and open source platform used for threat prevention, detection, and response. Versions 4.0.0 through 4.14.2 have a Remote Code Execution (RCE) vulnerability due to Deserialization of Untrusted Data). All Wazuh deployments using cluster mode (master/worker architecture) and any organization with a compromised worker node (e.g., through initial access, insider threat, or supply chain attack) are impacted. An attacker who gains access to a worker node (through any means) can achieve full RCE on the master node with root privileges. Version 4.14.3 fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wazuh:wazuh:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.14.3 (исключая)

EPSS

Процентиль: 95%
0.09246
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.1
fstec
5 месяцев назад

Уязвимость компонента синхронизации кластера Wazuh Manager платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.1
fstec
5 месяцев назад

Уязвимость функции as_wazuh_object() платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 95%
0.09246
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-502