[WID-SEC-2026-1295] Wazuh: Mehrere Schwachstellen CVSS Base Score 9.0 (kritisch) CVSS Temporal Score 8.1 (hoch) Remoteangriff ja Datum 27.04.2026 Stand 28.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Produktbeschreibung Wazuh ist eine Sicherheitsüberwachungsplattform, die Funktionen wie Intrusion Detection, Log-Analyse und Sicherheitsinformations- und Ereignismanagement (SIEM) bietet. Produkte 27.04.2026 Open Source Wazuh <4.14.4 Open Source Wazuh <4.14.5 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Wazuh ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder Sicherheitsmaßnahmen zu umgehen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in the Wazuh security monitoring platform (CVSS Base Score 9.0) allow a remote attacker to cause denial of service, execute arbitrary code, manipulate data, disclose sensitive information, or bypass security measures. The affected versions are open-source Wazuh versions prior to 4.14.4 and prior to 4.14.5. A mitigation is available, though the article does not specify the exact fixed version or the nature of the workaround.