CVE-2026-46716
Nezha Monitoring : RoleMember peut exécuter un shell sur chaque serveur (RCE inter-locataires) via POST /api/v1/cron
- Publié
- 12 juin 2026
- Mise à jour
- 15 juin 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 17 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 36,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Nezha Monitoring Nezha Monitoring est un outil de supervision et d'exploitation (O&M) de serveurs et de sites web, auto-hébergeable et léger. De la version 1.4.0 jusqu'à la version 2.0.8 (exclue), un utilisateur disposant du rôle `RoleMember` peut créer une tâche cron planifiée avec `Cover=CronCoverAll`, `Servers=[]` et une `Command` arbitraire. À chaque tick du planificateur, le tableau de bord envoie cette commande à chaque serveur de la map globale `ServerShared` — y compris les serveurs appartenant à d'autres locataires (serveurs de l'administrateur, serveurs d'autres membres). Chaque agent exécute la commande et renvoie la sortie, qui est ensuite envoyée au `NotificationGroup` de l'attaquant → webhook contrôlé par l'attaquant. Ce problème a été corrigé dans la version 2.0.8.
Sources
1Environnement de laboratoire reproductible pour CVE-2026-46716, une RCE critique inter-locataire dans Nezha Monitoring via un contournement d'autorisation de l'API cron. Inclut un modèle de détection Nuclei et des clusters vulnérables/corrigés basés sur Docker.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.