Ad

CVE-2026-19628

HIGH CVSS 4.0: 8,6 EPSS 2.66%
Обновлено 19 августа 2026
Tenable, Inc.
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 6.9.0
Устранено в версии 6.9.0
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Tenable, Inc.
Публичный эксплойт Нет

В Tenable Security Center существует уязвимость, связанная с внедрением команд. Аутентифицированный администратор может изменять значения конфигурации приложения, чтобы обеспечить выполнение произвольных команд в базовой операционной системе при запуске определенных серверных операций.

Показать оригинальное описание (EN)

A command injection vulnerability exists in Tenable Security Center. An authenticated administrator could modify application configuration values to achieve arbitrary command execution on the underlying operating system when specific backend operations are triggered.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Tenable Security_Center
cpe:2.3:a:tenable:security_center:*:*:*:*:*:*:*:*
6.9.0