CSIRT Toscana

Wazuh: disponibili PoC per le CVE-2026-54083 e CVE-2026-61800 (AL04/260828/CSIRT-ITA)

Data:
28 Agosto 2026

Impatto Sistemico

Critico (78.33)

Sintesi

Rilevate nuove vulnerabilità e disponibili PoC pubblici per le CVE-2026-54083 e CVE-2026-61800 presenti in Wazuh, piattaforma open-source con funzionalità Security Information and Event Management (SIEM) e Extended Detection and Response (XDR).

Tipologia

  • Remote Code Execution
  • Information Disclosure
  • Security Restrictions Bypass

Prodotti e/o versioni affette

Wazuh

  • 4.x, versioni precedenti alla 4.14.7

Descrizione e potenziali impatti

Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-61800 , di tipo “Path Traversal” e con score CVSS v3.1 pari a 9.1, interessa il protocollo di cluster Wazuh. Questa vulnerabilità si trova nel meccanismo di sincronizzazione dei file del cluster di Wazuh. In particolare, durante la replica dei file dal nodo master ai worker, la non corretta applicazione di un controllo di validazione presente in altri rami del codice potrebbe permettere a un utente remoto malevolo di caricare file arbitrari nel percorso /var/ossec e inserire componenti che verranno eseguiti con privilegi root.

La vulnerabilità identificata tramite la CVE-2026-54083 , di tipo “Path Traversal” e con score CVSS v3.1 pari a 8.1, interessa lo script di risposta automatica ip-customblock di Wazuh. A causa di un’errata validazione del valore srcip contenuto negli alert JSON un attaccante, attraverso l’inserimento di valori opportunamente predisposti all’interno di tale valore, può accedere a percorsi esterni all’ambito previsto  e, creando file arbitrari, compromettere l’intero sistema.

Azioni di mitigazione

Ove non provveduto, si raccomanda di aggiornare tempestivamente le release vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 28-08-2026 28/08/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

28 Agosto 2026, 11:13