Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2026-19681

CRITICAL · 9.9 CVSS Gepubliceerd: CWE-78

Beschrijving NL

Er bestaat een geauthenticeerde kwetsbaarheid voor opdrachtinjectie in Security Center met betrekking tot de verwerking van bestandsuploads. Een aanvaller zou dit probleem kunnen uitbuiten door een speciaal vervaardigd bestand te uploaden, wat mogelijk kan leiden tot het uitvoeren van willekeurige opdrachten op het onderliggende besturingssysteem.

Origineel (Engels) tonen

An authenticated command injection vulnerability exists in Security Center related to file upload processing. An attacker could exploit this issue by uploading a specially crafted file, potentially resulting in arbitrary command execution on the underlying operating system.

Vendors

Tenable

Affected products

Security Center

References