Sicurezza
CVE del giorno — CVE-2026-56699 (CVSS 10,0, critica)?Video generato proceduralmente da dati reali di fonti pubbliche ufficiali. Gli sfondi sono immagini astratte generate con AI e la voce è sintetica (TTS). Nessun evento reale è ripreso o alterato.
Trascrizione
Domande frequenti
CVE-2026-56699
CVE-2026-56699: gravità critica, punteggio CVSS 10,0 su 10 secondo il National Vulnerability Database.
Injection
Wazuh Manager before 5.0.0-beta3 fails to escape the DataValue.index field when constructing OpenSearch bulk requests, allowing enrolled agents to inject arbitrary NDJSON operations. Attackers can smuggle delete, index…
Esposizione e mitigazione
Vulnerabilità sfruttabile da remoto, senza privilegi, senza interazione utente. Applica tempestivamente l'aggiornamento del fornitore e consulta l'avviso ufficiale su NVD.



