CVE-2026-15265

🟠 Łataj w tym tygodniu

Luka w przejściu ścieżki w Tenable Agent umożliwia atakującemu zapis dowolnych plików, co może prowadzić do zdalnego wykonania kodu.

CVSS
9.1
EPSS
0.6%
Exploit
none
Vendor
tenable
Opis źródłowy (NVD)

A path traversal vulnerability in Tenable Agent 11.2.0 and 11.1.3 and lower allows a privileged attacker to write arbitrary files outside the intended plugin directory, potentially leading to remote code execution.

path-traversal rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.6%
Opublikowano (NVD)2026-07-14 15:16:57 UTC
Ostatnia modyfikacja (NVD)2026-08-25 20:47:51 UTC
Referencje