CVE-2026-19629
Beschrijving NL
Er bestaat een kwetsbaarheid voor privilege-escalatie in Tenable Security Center waarmee een gebruiker met de rol "Security Manager" en "beheer gebruiker" -machtiging op een enkele groep gebruikers kan wijzigen die tot andere groepen behoren. Dit omzeilt de beoogde toegangscontrolebeperkingen en maakt ongeautoriseerd groepsoverschrijdend gebruikersbeheer mogelijk.
Origineel (Engels) tonen
A privilege escalation vulnerability exists in Tenable Security Center that allows a user with "Security Manager" role and "manage user" permission on a single group to modify users belonging to other groups. This bypasses the intended access control restrictions and enables unauthorized cross-group user management.