CVE-2026-19626
CRITICAL(9.9)CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
- CVSS 9.9 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
1.4%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.9
Technische Schwere
SecBoard-Einordnung
CVE-2026-19626 beschreibt eine Remote Code Execution (RCE)-Schwachstelle in der Berichtsgenerierungsfunktion von Tenable Security Center. Ein authentifizierter Benutzer ohne Administratorrechte kann diese Schwachstelle ausnutzen, indem er speziell präparierte Eingaben bereitstellt. Dies führt zur unsicheren Verarbeitung während des serverseitigen Berichts-Renderings und ermöglicht die Ausführung von beliebigem Code mit den Rechten des Dienstkontos.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A remote code execution vulnerability exists in Tenable Security Center's report generation functionality. An authenticated, non-administrative user could exploit this issue by supplying specially crafted input that is later processed unsafely during server-side report rendering, resulting in arbitrary code execution with the privileges of the service account.
Betroffene Produkte
- cpe:2.3:a:tenable:security_center:*:*:*:*:*:*:*:*