PT-2026-23666 · Zabbix+1 · Zabbix+1
Publicado
2026-03-06
·
Atualizado
2026-06-05
·
CVE-2026-23925
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Zabbix (versões afetadas não especificadas)
Descrição
Um usuário do Zabbix com a função 'User' e permissões de escrita em template/host pode criar objetos utilizando a API configuration.import. Isso pode resultar na criação de hosts não autorizados, levando à potencial perda de confidencialidade. A função 'User' normalmente não possui privilégios suficientes para criar ou modificar templates e hosts, mesmo com permissões de escrita.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Os
Zabbix