CVE-2026-57588
Injeção de SQL no Nessus via importação de arquivo malicioso de resultado de varredura
- Publicado
- 25 de jun. de 2026
- Atualizado
- 25 de jun. de 2026
- Atribuindo CNA
- tenable
- Evidência observada
- 7 de jul. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 26,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de injeção de SQL no Nessus permite que um atacante crie um arquivo malicioso de resultados de varredura que, quando importado por um usuário privilegiado, injeta SQL malicioso no banco de dados de resultados de varredura, potencialmente permitindo a exfiltração de dados dos resultados de varredura.
Fontes
2PoC para CVE-2026-57588 - Injeção SQL na importação XML do Nessus 10.12.0. Gera arquivos .nessus maliciosos para enumerar bancos de dados, exfiltrar credenciais e testar injeção cega baseada em tempo. Para pesquisa de segurança autorizada. Autor: Sudeepa Wanigarathna. Corrigido na versão 10.12.1.
banyamer · multiple · 7 de jul. de 2026
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.