PT-2026-33248 · Unknown · Winmatrix Agent

CVE-2026-6348

·

Publicado

2026-04-16

·

Atualizado

2026-04-17

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions WinMatrix agent (versões afetadas não especificadas)
Description Uma falha de autenticação ausente permite que atacantes locais autenticados executem código arbitrário com privilégios de SYSTEM na máquina local. Este problema pode levar à escalada de privilégios que se espalha por todos os hosts dentro do ambiente onde o agente está instalado, permitindo potencialmente que um único endpoint comprometido afete toda a rede.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6348

Produtos afetados

Winmatrix Agent