CVE-2026-57588
Inyección SQL en Nessus mediante la Importación de Archivos de Resultados de Escaneo Maliciosos
- Publicado
- 25 jun 2026
- Actualizado
- 25 jun 2026
- Asignación de CNA
- tenable
- Evidencia observada
- 7 jul 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 26,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad de inyección SQL en Nessus permite a un atacante crear un archivo de resultados de escaneo malicioso que, cuando es importado por un usuario privilegiado, inyecta SQL malicioso en la base de datos de resultados de escaneo, lo que potencialmente permite la exfiltración de los datos de resultados de escaneo.
Fuentes
2PoC para CVE-2026-57588 - Inyección SQL en la importación XML de Nessus 10.12.0. Genera archivos .nessus maliciosos para enumerar bases de datos, exfiltrar credenciales y probar inyección ciega basada en tiempo. Para investigación de seguridad autorizada. Autor: Sudeepa Wanigarathna. Parcheado en 10.12.1.
banyamer · multiple · 7 jul 2026
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.