CVE-2026-18667
CVSS 9.6 CRITICAL: a vulnerability in Tenable Sensor Proxy allows a remote attacker to execute code with elevated privileges by inducing…
Vulnerabilità · 55 giorni fa
L’assunzione che il sensor parli solo con host fidati non regge più: qui basta indurre un operatore a collegarlo a un host controllato dall’attaccante per trasformare una scelta operativa in esecuzione di codice con privilegi elevati. Il rischio non è la semplice esposizione in rete, ma il fatto che la fiducia viene concessa dall’operatore al momento della connessione.
INCIBE-CERT segnala CVE-2026-18667 come una vulnerabilità critica in Tenable Sensor Proxy 1.4.1 e versioni precedenti, corretta nella 1.4.2. La falla consente a un remoto di ottenere code execution elevata sul proxy del sensor quando la connessione viene indirizzata verso un host malevolo; il problema colpisce soprattutto gli ambienti in cui i sensor vengono collegati manualmente a host esterni o non fidati.
CVSS 9.6 CRITICAL: a vulnerability in Tenable Sensor Proxy allows a remote attacker to execute code with elevated privileges by inducing…
2 fonti che coprono questa storia
Vulnerabilità in Tenable Sensor Proxy
Risolta una vulnerabilità con gravità “critica” in Tenable Sensor Proxy.
Inyección de código en Sensor Proxy de Tenable
Neil Graves, de LVL 0x00, LLC ha informado a Tenable de una vulnerabilidad crítica que podría permitir
Part of the PlainSec briefing for 2026-08-05