Metasploit Pubblica Exploit per Tactical RMM e MajorDoMo

Metasploit ha pubblicato moduli exploit per una Jinja2 SSTI in Tactical RMM (CVE-2025-69516) e per una command injection non autenticata in MajorDoMo (CVE-2026-27175). I moduli pubblici riducono lo sforzo dell'attaccante e aumentano il rischio per deployment esposti a internet o mal isolati.

Part of the PlainSec briefing for 2026-03-07

Editions

Sources