PT-2026-23666 · Zabbix+1 · Zabbix+1

Publicado

2026-03-06

·

Atualizado

2026-06-05

·

CVE-2026-23925

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Zabbix (versões afetadas não especificadas)
Descrição Um usuário do Zabbix com a função 'User' e permissões de escrita em template/host pode criar objetos utilizando a API configuration.import. Isso pode resultar na criação de hosts não autorizados, levando à potencial perda de confidencialidade. A função 'User' normalmente não possui privilégios suficientes para criar ou modificar templates e hosts, mesmo com permissões de escrita.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05709
CVE-2026-23925

Produtos afetados

Red Os
Zabbix