Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2026-19629

HIGH · 8.1 CVSS Gepubliceerd: CWE-863

Beschrijving NL

Er bestaat een kwetsbaarheid voor privilege-escalatie in Tenable Security Center waarmee een gebruiker met de rol "Security Manager" en "beheer gebruiker" -machtiging op een enkele groep gebruikers kan wijzigen die tot andere groepen behoren. Dit omzeilt de beoogde toegangscontrolebeperkingen en maakt ongeautoriseerd groepsoverschrijdend gebruikersbeheer mogelijk.

Origineel (Engels) tonen

A privilege escalation vulnerability exists in Tenable Security Center that allows a user with "Security Manager" role and "manage user" permission on a single group to modify users belonging to other groups. This bypasses the intended access control restrictions and enables unauthorized cross-group user management.

Vendors

Tenable

Affected products

Security Center

References