PT-2026-40931 · Northern.Tech+2 · Cfengine+1

Dipesh Thakur

·

Publicado

2026-05-14

·

Atualizado

2026-05-19

·

CVE-2026-24712

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas CFEngine Enterprise and Community versões anteriores a 3.21.8 CFEngine Enterprise and Community versões anteriores a 3.24.3 CFEngine Enterprise and Community versões anteriores a 3.27.0
Description CFEngine Enterprise and Community são afetados por injeção de comando e cross-site scripting (XSS), uma falha onde um invasor pode injetar scripts maliciosos em páginas web visualizadas por outros usuários.
Recommendations Atualize para a versão 3.21.8 ou posterior. Atualize para a versão 3.24.3 ou posterior. Atualize para a versão 3.27.0 ou posterior.

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-24712

Produtos afetados

Cfengine
Cfengine3