PT-2026-29794 · Percona · Percona Pmm

CVE-2026-25212

·

Publicado

2026-04-02

·

Atualizado

2026-07-17

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Percona PMM versões anteriores a 3.7
Description Uma falha existe no Percona PMM que permite a um atacante com direitos pmm-admin executar comandos shell no sistema operacional subjacente. Isso é possível porque um usuário de banco de dados interno retém privilégios de superusuário específicos, que podem ser explorados através do recurso 'Adicionar fonte de dados' para sair do contexto do banco de dados.
Recommendations Atualize o Percona PMM para a versão 3.7 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25212

Produtos afetados

Percona Pmm