PT-2026-29794 · Percona · Percona Pmm
CVE-2026-25212
·
Publicado
2026-04-02
·
Atualizado
2026-07-17
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Percona PMM versões anteriores a 3.7
Description
Uma falha existe no Percona PMM que permite a um atacante com direitos pmm-admin executar comandos shell no sistema operacional subjacente. Isso é possível porque um usuário de banco de dados interno retém privilégios de superusuário específicos, que podem ser explorados através do recurso 'Adicionar fonte de dados' para sair do contexto do banco de dados.
Recommendations
Atualize o Percona PMM para a versão 3.7 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Percona Pmm