SecBoard
Zurück zur CVE-Übersicht

CVE-2026-19626

CRITICAL(9.9)

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.9 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.9

Technische Schwere

SecBoard-Einordnung

CVE-2026-19626 beschreibt eine ()-Schwachstelle in der Berichtsgenerierungsfunktion von Tenable Security Center. Ein authentifizierter Benutzer ohne Administratorrechte kann diese Schwachstelle ausnutzen, indem er speziell präparierte Eingaben bereitstellt. Dies führt zur unsicheren Verarbeitung während des serverseitigen Berichts-Renderings und ermöglicht die Ausführung von beliebigem Code mit den Rechten des Dienstkontos.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A remote code execution vulnerability exists in Tenable Security Center's report generation functionality. An authenticated, non-administrative user could exploit this issue by supplying specially crafted input that is later processed unsafely during server-side report rendering, resulting in arbitrary code execution with the privileges of the service account.

Betroffene Produkte

  • cpe:2.3:a:tenable:security_center:*:*:*:*:*:*:*:*

Referenzen