EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Wazuh: disponibili PoC per le CVE-2026-54083 e CVE-2026-61800

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

Sono state rilevate vulnerabilità critiche in Wazuh, piattaforma open-source SIEM/XDR, con PoC disponibili. Le CVE-2026-61800 e CVE-2026-54083 permettono a un attaccante remoto di caricare file arbitrari e compromettere il sistema. Le versioni vulnerabili sono 4.x e precedenti alla 4.14.7. Non è confermato un sfruttamento attivo in rete.

Perché conta

Le PMI italiane utilizzano Wazuh per monitoraggio e risposta agli incidenti. Queste vulnerabilità potrebbero permettere a un attaccante di compromettere il sistema con privilegi root, mettendo a rischio la sicurezza e la continuità operativa.

Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. Testo parziale, fonte editoriale, dettagli non pubblicati in modo completo.

Estratto della fonte usato dal modello

Wazuh: disponibili PoC per le CVE-2026-54083 e CVE-2026-61800 Rilevate nuove vulnerabilità e disponibili PoC pubblici per le CVE-2026-54083 e CVE-2026-61800 presenti in Wazuh, piattaforma open-source con funzionalità Security Information and Event Management (SIEM) e Extended Detection and Response (XDR). Security Restrictions Bypass Prodotti e/o versioni affette 4.x, versioni precedenti alla 4.14.7 Descrizione e potenziali impatti Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-61800 , di tipo "Path Traversal" e con score CVSS v3.1 pari a 9.1, interessa il protocollo di cluster Wazuh. Questa vulnerabilità si trova nel meccanismo di sincronizzazione dei file del cluster di Wazuh. In particolare, durante la replica dei file dal nodo master ai worker, la non corretta applicazione di un controllo di validazione presente in altri rami del codice potrebbe permettere a un utente remoto malevolo di caricare file arbitrari nel percorso /var/ossec e inserire componenti che verranno eseguiti con privilegi root. La vulnerabilità identificata tramite la CVE-2026-54083 , di tipo "Path Traversal" e con score CVSS v3.1 pari a 8.1, interessa lo script di risposta automatica ip-customblock di Wazuh. A causa di un'errata validazione del valore srcip contenuto negli alert JSON un attaccante, attraverso l'inserimento di valori opportunamente predisposti all'interno di tale valore, può accedere a percorsi esterni all'ambito previsto e, creando file arbitrari, compromettere l'inte

Benefici operativi potenziali

  • Riduzione della superficie esposta di Wazuh
  • Prevenzione di accessi non autorizzati con privilegi root
  • Miglioramento della rilevazione di attacchi di tipo Path Traversal
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSEDR / XDRMonitoraggio / SIEMSegmentazione di rete
DestinatariITSOCCISO

Testo acquisito dalla fonte

Rilevate nuove vulnerabilità e disponibili PoC pubblici per le CVE-2026-54083 e CVE-2026-61800 presenti in Wazuh, piattaforma open-source con funzionalità Security Information and Event Management (SIEM) e Extended Detection and Response (XDR).

Fonte
ACN / CSIRT Italia
Entità pubblicatrice
ACN / CSIRT Italia
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
28/08/2026 11:13
CVE
CVE-2026-54083, CVE-2026-61800
Paese indicato
IT
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale