CVE-2026-5006
Vault Vulnerable a Escalación de Privilegios mediante Inyección de Barra en Rutas de Políticas con Plantillas
- Publicado
- 24 ago 2026
- Actualizado
- 26 ago 2026
- Asignación de CNA
- HashiCorp
- Evidencia observada
- 31 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:NBajo · próximos 30 días
- Percentil
- 6,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se identificó una vulnerabilidad en HashiCorp Vault y Vault Enterprise (“Vault”) por la cual un atacante autenticado podría manipular un valor de identidad referenciado por una ruta de política con plantilla para obtener acceso no intencionado a rutas de Vault. Un atacante que pueda controlar el valor de identidad referenciado podría incluir caracteres de barra ({{/}}) que Vault interpreta como segmentos de ruta adicionales al renderizar la política. Esta vulnerabilidad, CVE-2026-5006, se corrigió en Vault Community Edition 2.0.4 y Vault Enterprise 2.0.4, 1.21.9, 1.20.14 y 1.19.20.
Fuentes
2- vault-cve-2026-5006-auditDetección
Kit de auditoría y educativo para CVE-2026-5006, una vulnerabilidad de inyección de barra en políticas con plantillas de Vault. Incluye un script de auditoría de solo lectura que genera informes en Markdown y un recorrido interactivo para la remediación.
- My-ExploitsExploit
Módulos de Metasploit, PoCs en Python y laboratorios Docker desechables para cuatro CVEs de plataformas: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp Vault (CVE-2026-5006), HashiCorp Nomad (CVE-2026-7474).
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.