{
  "title": "CVE del giorno — CVE-2026-56699 (CVSS 10,0, critica)",
  "title_variants": [
    {
      "id": "v0",
      "title": "CVE del giorno — CVE-2026-56699 (CVSS 10,0, critica)"
    },
    {
      "id": "v1",
      "title": "CVE-2026-56699: vulnerabilità critica, CVSS 10,0/10, tipo injection, sfruttabile da"
    }
  ],
  "description": "CVE-2026-56699: vulnerabilità critica, CVSS 10,0/10, tipo injection, sfruttabile da remoto, senza privilegi, senza interazione utente. Wazuh Manager before 5.0.0-beta3 fails to escape the DataValue.index field when constructing OpenSearch bulk requests, allowing enrolled agents to inject arbitrary…",
  "keywords": [
    "cve",
    "cve-2026-56699",
    "vulnerabilità",
    "vulnerabilità critica",
    "cwe-74",
    "cvss",
    "sicurezza informatica",
    "cybersecurity",
    "nvd",
    "aggiornamento di sicurezza"
  ],
  "scenes": [
    {
      "title": "CVE-2026-56699",
      "subtitle": "CVSS 10,0",
      "text": "CVE-2026-56699: gravità critica, punteggio CVSS 10,0 su 10 secondo il National Vulnerability Database."
    },
    {
      "title": "Injection",
      "subtitle": "injection · CVSS v3.1",
      "text": "Wazuh Manager before 5.0.0-beta3 fails to escape the DataValue.index field when constructing OpenSearch bulk requests, allowing enrolled agents to inject arbitrary NDJSON operations. Attackers can smuggle delete, index…"
    },
    {
      "title": "ESPOSIZIONE E MITIGAZIONE",
      "subtitle": "sfruttabile da remoto, senza privilegi, senza interazione utente",
      "text": "Vulnerabilità sfruttabile da remoto, senza privilegi, senza interazione utente. Applica tempestivamente l'aggiornamento del fornitore e consulta l'avviso ufficiale su NVD."
    }
  ],
  "publication_date": "2026-07-20T00:25:29.109Z",
  "duration": 20,
  "topic": "cve",
  "lang": "it",
  "translation_group": "cve-2026-07-17",
  "poster": "cve-2026-07-17.jpg",
  "preview": "cve-2026-07-17.gif",
  "og_card": "cve-2026-07-17.og.jpg",
  "audiogram": "cve-2026-07-17.audiogram.mp4",
  "captions": "cve-2026-07-17.vtt",
  "generation": {
    "procedural": true,
    "ai_generated": [
      "background",
      "voice"
    ],
    "real_data_source": "official public API",
    "filmed_real_event": false,
    "disclosure": "Procedurally generated from real public-source data; abstract AI-generated backgrounds; synthetic (TTS) voice. No real event is filmed or altered."
  },
  "transcript_text": "CVE-2026-56699: gravità critica, punteggio CVSS 10,0 su 10 secondo il National Vulnerability Database. Wazuh Manager before 5.0.0-beta3 fails to escape the DataValue.index field when constructing OpenSearch bulk requests, allowing enrolled agents to inject arbitrary NDJSON operations. Attackers can smuggle delete, index… Vulnerabilità sfruttabile da remoto, senza privilegi, senza interazione utente. Applica tempestivamente l'aggiornamento del fornitore e consulta l'avviso ufficiale su NVD.",
  "transcript": [
    {
      "start": 0,
      "end": 6.667,
      "text": "CVE-2026-56699: gravità critica, punteggio CVSS 10,0 su 10 secondo il National Vulnerability Database."
    },
    {
      "start": 6.667,
      "end": 13.333,
      "text": "Wazuh Manager before 5.0.0-beta3 fails to escape the DataValue.index field when constructing OpenSearch bulk requests, allowing enrolled agents to inject arbitrary NDJSON operations. Attackers can smuggle delete, index…"
    },
    {
      "start": 13.333,
      "end": 20,
      "text": "Vulnerabilità sfruttabile da remoto, senza privilegi, senza interazione utente. Applica tempestivamente l'aggiornamento del fornitore e consulta l'avviso ufficiale su NVD."
    }
  ]
}