CVE-2026-46716
Nezha Monitoring: RoleMember может выполнять shell на каждом сервере (межтенантный RCE) через POST /api/v1/cron
- Опубликовано
- 12 июн. 2026 г.
- Обновлено
- 15 июн. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 17 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 36,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Nezha Monitoring — это самохостинговый, легковесный инструмент для мониторинга серверов и веб-сайтов, а также для эксплуатации и обслуживания (O&M). Начиная с версии 1.4.0 и до версии 2.0.8 пользователь с ролью RoleMember может создать запланированную cron-задачу с параметрами Cover=CronCoverAll, Servers=[] и произвольной командой Command. При каждом срабатывании планировщика панель управления отправляет эту команду на каждый сервер в глобальной карте ServerShared — включая серверы, принадлежащие другим арендаторам (серверы администратора, серверы других участников). Каждый агент выполняет команду и возвращает результат, который затем отправляется в собственную группу уведомлений NotificationGroup атакующего → на управляемый атакующим webhook. Эта проблема исправлена в версии 2.0.8.
Источники
1Воспроизводимая лабораторная среда для CVE-2026-46716, критического межарендаторного RCE в Nezha Monitoring через обход авторизации cron API. Включает шаблон обнаружения Nuclei и Docker-кластеры с уязвимыми/исправленными версиями.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.