Wazuh: disponibili PoC per le CVE-2026-54083 e CVE-2026-61800 (AL04/260828/CSIRT-ITA)
Data:
28 Agosto 2026
Impatto Sistemico
Critico (78.33)
Sintesi
Rilevate nuove vulnerabilità e disponibili PoC pubblici per le CVE-2026-54083 e CVE-2026-61800 presenti in Wazuh, piattaforma open-source con funzionalità Security Information and Event Management (SIEM) e Extended Detection and Response (XDR).
Tipologia
- Remote Code Execution
- Information Disclosure
- Security Restrictions Bypass
Prodotti e/o versioni affette
Wazuh
- 4.x, versioni precedenti alla 4.14.7
Descrizione e potenziali impatti
Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-61800 , di tipo “Path Traversal” e con score CVSS v3.1 pari a 9.1, interessa il protocollo di cluster Wazuh. Questa vulnerabilità si trova nel meccanismo di sincronizzazione dei file del cluster di Wazuh. In particolare, durante la replica dei file dal nodo master ai worker, la non corretta applicazione di un controllo di validazione presente in altri rami del codice potrebbe permettere a un utente remoto malevolo di caricare file arbitrari nel percorso /var/ossec e inserire componenti che verranno eseguiti con privilegi root.
La vulnerabilità identificata tramite la CVE-2026-54083 , di tipo “Path Traversal” e con score CVSS v3.1 pari a 8.1, interessa lo script di risposta automatica ip-customblock di Wazuh. A causa di un’errata validazione del valore srcip contenuto negli alert JSON un attaccante, attraverso l’inserimento di valori opportunamente predisposti all’interno di tale valore, può accedere a percorsi esterni all’ambito previsto e, creando file arbitrari, compromettere l’intero sistema.
Azioni di mitigazione
Ove non provveduto, si raccomanda di aggiornare tempestivamente le release vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
- https://github.com/wazuh/wazuh/security/advisories/GHSA-3jff-488g-335f
- https://github.com/wazuh/wazuh/security/advisories/GHSA-vjcq-cf36-f5gx
- https://github.com/wazuh/wazuh/security/advisories/GHSA-mvh4-g699-984j
- https://github.com/wazuh/wazuh/security/advisories/GHSA-m4mf-qmhf-8vj6
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-54083 | CVE-2026-61800 | CVE-2026-61783 | CVE-2026-54085 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 28-08-2026 | 28/08/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
28 Agosto 2026, 11:13
CSIRT Toscana