CVE-2026-18667
CVSS 9.6 CRITICAL: a vulnerability in Tenable Sensor Proxy allows a remote attacker to execute code with elevated privileges by inducing…
Vulnerabilità ed exploit
L’assunzione che il sensor parli solo con host fidati non regge più: qui basta indurre un operatore a collegarlo a un host controllato dall’attaccante per trasformare una scelta operativa in esecuzione di codice con privilegi elevati. Il rischio non è la semplice esposizione in rete, ma il fatto che la fiducia viene concessa dall’operatore al momento della connessione.
INCIBE-CERT segnala CVE-2026-18667 come una vulnerabilità critica in Tenable Sensor Proxy 1.4.1 e versioni precedenti, corretta nella 1.4.2. La falla consente a un remoto di ottenere code execution elevata sul proxy del sensor quando la connessione viene indirizzata verso un host malevolo; il problema colpisce soprattutto gli ambienti in cui i sensor vengono collegati manualmente a host esterni o non fidati.
2 fonti · 4 ago
CVSS 9.6 CRITICAL: a vulnerability in Tenable Sensor Proxy allows a remote attacker to execute code with elevated privileges by inducing…
CSIRT Italia / ACN
Vulnerabilità in Tenable Sensor Proxy
Risolta una vulnerabilità con gravità “critica” in Tenable Sensor Proxy.
originaleINCIBE-CERT
Inyección de código en Sensor Proxy de Tenable
Neil Graves, de LVL 0x00, LLC ha informado a Tenable de una vulnerabilidad crítica que podría permitir
originalePart of the PlainSec briefing for 2026-08-04
Every edition of this story: L’operatore diventa il punto debole di Tenable Sensor Proxy