CVE-2026-19626
Remotecodeausführung
- Veröffentlicht
- 14.08.2026
- Aktualisiert
- 15.08.2026
- CNA zuweisen
- tenable
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 71,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In der Berichtsgenerierungsfunktion von Tenable Security Center besteht eine Schwachstelle bezüglich Remote Code Execution. Ein authentifizierter Benutzer ohne Administratorrechte könnte dieses Problem ausnutzen, indem er speziell präparierte Eingaben bereitstellt, die später während des serverseitigen Report-Renderings unsicher verarbeitet werden, was zur Ausführung von beliebigem Code mit den Berechtigungen des Dienstkontos führt.
Quellen
1- POC-CVE-2026-19626Exploit
Proof-of-concept-Exploit für CVE-2026-19626, eine authentifizierte Remote-Codeausführung in der Berichtsgenerierung von SecurityCenter, die eine Nicht-Admin-Kette über Gruppennamen-Injektion und PHP-eval demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.