EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Wazuh: disponibili PoC per le CVE-2026-54083 e CVE-2026-61800

Official source
EudorIA operational summary

What it means

Priority 85/100

Sono state rilevate vulnerabilità critiche in Wazuh, piattaforma open-source SIEM/XDR, con PoC disponibili. Le CVE-2026-61800 e CVE-2026-54083 permettono a un attaccante remoto di caricare file arbitrari e compromettere il sistema. Le versioni vulnerabili sono 4.x e precedenti alla 4.14.7. Non è confermato un sfruttamento attivo in rete.

Why it matters

Le PMI italiane utilizzano Wazuh per monitoraggio e risposta agli incidenti. Queste vulnerabilità potrebbero permettere a un attaccante di compromettere il sistema con privilegi root, mettendo a rischio la sicurezza e la continuità operativa.

Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. Testo parziale, fonte editoriale, dettagli non pubblicati in modo completo.

Estratto della fonte usato dal modello

Wazuh: disponibili PoC per le CVE-2026-54083 e CVE-2026-61800 Rilevate nuove vulnerabilità e disponibili PoC pubblici per le CVE-2026-54083 e CVE-2026-61800 presenti in Wazuh, piattaforma open-source con funzionalità Security Information and Event Management (SIEM) e Extended Detection and Response (XDR). Security Restrictions Bypass Prodotti e/o versioni affette 4.x, versioni precedenti alla 4.14.7 Descrizione e potenziali impatti Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-61800 , di tipo "Path Traversal" e con score CVSS v3.1 pari a 9.1, interessa il protocollo di cluster Wazuh. Questa vulnerabilità si trova nel meccanismo di sincronizzazione dei file del cluster di Wazuh. In particolare, durante la replica dei file dal nodo master ai worker, la non corretta applicazione di un controllo di validazione presente in altri rami del codice potrebbe permettere a un utente remoto malevolo di caricare file arbitrari nel percorso /var/ossec e inserire componenti che verranno eseguiti con privilegi root. La vulnerabilità identificata tramite la CVE-2026-54083 , di tipo "Path Traversal" e con score CVSS v3.1 pari a 8.1, interessa lo script di risposta automatica ip-customblock di Wazuh. A causa di un'errata validazione del valore srcip contenuto negli alert JSON un attaccante, attraverso l'inserimento di valori opportunamente predisposti all'interno di tale valore, può accedere a percorsi esterni all'ambito previsto e, creando file arbitrari, compromettere l'inte

Potential operational benefits

  • Riduzione della superficie esposta di Wazuh
  • Prevenzione di accessi non autorizzati con privilegi root
  • Miglioramento della rilevazione di attacchi di tipo Path Traversal
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSEDR / XDRMonitoraggio / SIEMSegmentazione di rete
AudienceITSOCCISO

Text acquired from the source

Rilevate nuove vulnerabilità e disponibili PoC pubblici per le CVE-2026-54083 e CVE-2026-61800 presenti in Wazuh, piattaforma open-source con funzionalità Security Information and Event Management (SIEM) e Extended Detection and Response (XDR).

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
28/08/2026 11:13
CVE
CVE-2026-54083, CVE-2026-61800
Stated country
IT
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Open the original source