PT-2026-28279 · Wazuh · Wazuh Manager+1

CVE-2025-15616

·

Publicado

2026-03-27

·

Atualizado

2026-03-27

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas wazuh-agent versões 2.1.0 até 4.7.x wazuh-manager versões 2.1.0 até 4.7.x
Description Existem múltiplos problemas de injeção de shell e caminhos de busca não confiáveis em diversos componentes. Essas falhas permitem que atacantes executem comandos arbitrários injetando entradas maliciosas através da configuração do logcollector, tags do servidor SMTP do maild e parâmetros de script do Kaspersky AR. Ao manipular arquivos de configuração, definições do servidor SMTP e flags personalizadas, um atacante pode obter a execução remota de código no sistema.
Recommendations Atualize o wazuh-agent para a versão 4.8.0 ou posterior. Atualize o wazuh-manager para a versão 4.8.0 ou posterior.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15616
GHSA-522V-P59V-58GM

Produtos afetados

Wazuh Agent
Wazuh Manager