CVE-2026-46716
Nezha Monitoring: RoleMember puede ejecutar shell en todos los servidores (RCE entre inquilinos) mediante POST /api/v1/cron
- Publicado
- 12 jun 2026
- Actualizado
- 15 jun 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 17 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 36,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
# Nezha Monitoring Nezha Monitoring es una herramienta autoalojable y ligera de monitorización y operación y mantenimiento (O&M) de servidores y sitios web. Desde la versión 1.4.0 hasta antes de la versión 2.0.8, un usuario con rol de miembro (RoleMember) puede crear una tarea programada de cron con `Cover=CronCoverAll`, `Servers=[]` y un `Command` arbitrario. En cada tick del programador, el panel envía ese comando a todos los servidores del mapa global `ServerShared`, incluidos los servidores que pertenecen a otros inquilinos (servidores del administrador, servidores de otros miembros). Cada agente ejecuta el comando y devuelve la salida, que luego se envía al propio `NotificationGroup` del atacante → webhook controlado por el atacante. Este problema ha sido corregido en la versión 2.0.8.
Fuentes
1Entorno de laboratorio reproducible para CVE-2026-46716, una RCE crítica entre inquilinos en Nezha Monitoring mediante la omisión de autorización de la API cron. Incluye plantilla de detección Nuclei y clústeres vulnerables/parcheados basados en Docker.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.