EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Wazuh: PoC pubblici per lo sfruttamento di varie vulnerabilità

Official source
EudorIA operational summary

What it means

Priority 85/100

Sono disponibili Proof of Concept per lo sfruttamento di 5 vulnerabilità in Wazuh, piattaforma open-source SIEM/XDR. Due vulnerabilità sono critiche, altre tre alte. Le vulnerabilità permettono scrittura, lettura e cancellazione di file, elevazione di privilegi e esecuzione di codice arbitrario. Le versioni vulnerabili sono Wazuh 4.x, versioni precedenti alla 4.14.6. Non è confermato sfruttamento attivo in rete.

Why it matters

Le vulnerabilità in Wazuh possono portare a compromissione di dati sensibili, interruzione dei servizi e accesso non autorizzato a sistemi monitorati. Per le PMI italiane, la perdita di dati o la sospensione delle operazioni può causare danni economici e reputazionali significativi.

MITRE ATT&CKT1078 · Valid Accounts *T1486 · Data Encrypted for Impact *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. La fonte fornisce dettagli tecnici e informazioni su vulnerabilità con CVSS, ma non conferma sfruttamento attivo in rete. Alcuni dettagli sono inferiti sulla base delle descrizioni delle vulnerabilità.

Estratto della fonte usato dal modello

Wazuh: PoC pubblici per lo sfruttamento di varie vulnerabilità Disponibili Proof of Concept per lo sfruttamento di 5 vulnerabilità, di cui 2 con gravità "critica" e 3 con gravità "alta", presenti in Wazuh, piattaforma open-source con funzionalità Security Information and Event Management (SIEM) e Extended Detection and Response (XDR). Arbitrary File Write/Read/Delete Prodotti e/o versioni affette Wazuh 4.x, versioni precedenti alla 4.14.6 Descrizione e potenziali impatti Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-48024, di tipo "Arbitrary File Write", e con score CVSS v3.1 pari a 9.1, interessa il protocollo di cluster Wazuh. Questa vulnerabilità è dovuta a un'errata convalida dell'input utente. Un attaccante non autenticato potrebbe sfruttare tale vulnerabilità per scrivere file arbitrari sul sistema interessato. La vulnerabilità identificata tramite la CVE-2026-48162, di tipo "Arbitrary File Read", e con score CVSS v3.1 pari a 9.1, interessa il protocollo di cluster Wazuh. A causa di un'errata validazione degli input, un attaccante in possesso delle credenziali di trust del cluster potrebbe leggere file arbitrari sul nodo master, ottenendo informazioni sensibili quali chiavi private e credenziali, con conseguente compromissione dell'autenticazione e accesso non autorizzato ai servizi di gestione. La vulnerabilità identificata tramite la CVE-2026-46343, di tipo "Arbitrary File Deletion", e con score CVSS v4.0 pari a 7.5 interessa il protocollo di cluste

Potential operational benefits

  • Riduzione della superficie esposta alle vulnerabilità
  • Miglioramento del controllo degli accessi e della conformità
  • Riduzione del rischio di compromissione di dati sensibili
  • Aumento della visibilità e della risposta agli eventi critici
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementEDR / XDRFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di rete
AudienceITSOCCISO

Text acquired from the source

Disponibili Proof of Concept per lo sfruttamento di 5 vulnerabilità, di cui 2 con gravità "critica" e 3 con gravità "alta", presenti in Wazuh, piattaforma open-source con funzionalità Security Information and Event Management (SIEM) e Extended Detection and Response (XDR).

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
21/08/2026 15:46
MITRE ATT&CK
T1078, T1486
Classification
Critical
Stated country
IT
Open the original source