SecBoard
Zurück zur CVE-Übersicht

CVE-2026-34926

MEDIUM(6.7)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:L/A:L

Risk Signal Score51/100 — HOCH
  • CVSS 6.7 — Mittel
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

12.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

6.7

Technische Schwere

SecBoard-Einordnung

CVE-2026-34926 beschreibt eine Directory-Traversal-Schwachstelle im Apex One (On-Premise) Server. Ein lokaler, vorauthentifizierter Angreifer könnte diese nutzen, um eine Schlüsseltabelle auf dem Server zu modifizieren. Dies ermöglicht die Injektion von bösartigem Code, der anschließend an die Agenten auf betroffenen Installationen verteilt werden kann.

Die Schwachstelle wird aktiv ausgenutzt, wie die Aufnahme in den KEV-Katalog zeigt, was eine hohe Dringlichkeit signalisiert. Mit einem CVSS-Score von 6.7 (MEDIUM) und einer von 13% ist das Risiko moderat, aber die aktive Ausnutzung erhöht die Priorität erheblich. Für eine erfolgreiche Ausnutzung sind administrative Zugangsdaten zum Server erforderlich.

Security-Teams sollten umgehend prüfen, ob sie betroffene Apex One (On-Premise) Server im Einsatz haben. Aufgrund der aktiven Ausnutzung ist eine schnelle Priorisierung und Implementierung verfügbarer Patches oder Mitigationen unerlässlich, um die Gefahr der Code-Injektion und -Verteilung zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A directory traversal vulnerability in the Apex One (on-premise) server could allow a pre-authenticated local attacker to modify a key table on the server to inject malicious code to deploy to agents on affected installations. This vulnerability is only exploitable on the on-premise version of Apex One and a potential attacker must have access to the Apex One Server and already obtained administrative credentials to the server via some other method to exploit this vulnerability.

Referenzen