Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2026-34928

HIGH · 7.8 CVSS Gepubliceerd: CWE-346

Beschrijving NL

Een kwetsbaarheid voor oorsprongsvalidatie in de Apex One/Sep-agent kan een lokale aanvaller in staat stellen om privileges op getroffen installaties te escaleren. Dit is vergelijkbaar met CVE-2026-34927, maar bestaat in een ander genoemd buiscommunicatiemechanisme.

Let op: een aanvaller moet eerst de mogelijkheid krijgen om low-privileged code op het doelsysteem uit te voeren om deze kwetsbaarheid te exploiteren.

Origineel (Engels) tonen

An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to escalate privileges on affected installations. This is similar to CVE-2026-34927 but exists in a different named pipe communication mechanism.

Please note: an attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability.

Vendors

Trendmicro

Affected products

Apex One

References