CVE-2026-27960
OpenCTI escalada de privilegios y acceso no autenticado mediante la cuenta de administrador predeterminada
- Publicado
- 5 may 2026
- Actualizado
- 6 may 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 29 ago 2026
OpenCTI escalada de privilegios y acceso no autenticado mediante la cuenta de administrador predeterminada
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
OpenCTI es una plataforma de código abierto para la gestión de conocimiento de inteligencia de ciberamenazas y observables. En las versiones 6.6.0 a la 6.9.12, existe una vulnerabilidad de escalada de privilegios que puede ser explotada por atacantes no autenticados para consultar la API como cualquier usuario existente, incluyendo la cuenta de administrador predeterminada. Este problema ha sido corregido en la versión 6.9.13. Como solución alternativa, el administrador predeterminado puede ser deshabilitado utilizando la configuración 'APP__ADMIN__EXTERNALLY_MANAGED'.
Análisis técnicos en profundidad y análisis de causa raíz de CVEs divulgados recientemente: ingeniería inversa de parches, creación de pruebas de concepto y documentación de técnicas de explotación en la ventana de 1 día.
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.