<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>xonatec TI-Feed: Wazuh</title>
    <link>https://feed.xonatec.ch/produkte/wazuh</link>
    <description>Priorisierte Schwachstellen-Reports für Wazuh. Kostenlos &amp; offen, stündlich aktualisiert.</description>
    <language>de</language>
    <lastBuildDate>Wed, 15 Jul 2026 00:00:00 GMT</lastBuildDate>
    <atom:link href="https://feed.xonatec.ch/rss/produkt/wazuh.xml" rel="self" type="application/rss+xml" />
    <generator>xonatec TI-Feed RSS Generator</generator>
    <item>
      <title>🔴 CVE-2025-24016 — Wazuh Server – Deserialisierung nicht vertrauenswürdiger Daten</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-24016</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-24016</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>Im Wazuh Server ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten die Ausführung von Schadcode. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 93.0 %.

Severity: Aktiv ausgenutzt · EPSS: 93.0% · aktiv ausgenutzt (KEV)

Betroffene Produkte: wazuh</description>
      <category>Aktiv ausgenutzt</category><category>KEV</category><category>Wazuh Inc</category>
    </item>
    <item>
      <title>CVE-2026-56699 — Wazuh Manager – NDJSON-Injection in OpenSearch-Bulk-Requests</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-56699</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-56699</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Wazuh Manager vor Version 5.0.0-beta3 wird das Feld DataValue.index beim Erzeugen von OpenSearch-Bulk-Anfragen nicht korrekt maskiert. Dadurch können angemeldete Agenten beliebige NDJSON-Operationen einschleusen und in die Bulk-Anfrage einschmuggeln. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf Wazuh Manager 5.0.0-beta3 oder neuer aktualisieren.

Severity: Kritisch · CVSS: 10

Betroffene Produkte: wazuh, opensearch</description>
      <category>Kritisch</category><category>Wazuh Inc</category><category>OpenSearch Software Foundation</category>
    </item>
    <item>
      <title>CVE-2026-30893 — Wazuh: Path Traversal in der Cluster-Synchronisation ermöglicht Codeausführung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-30893</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-30893</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Wazuh ab Version 4.4.0 und vor 4.14.4 erlaubt eine Path-Traversal-Schwachstelle in der Extraktionsroutine der Cluster-Synchronisation einem authentifizierten Cluster-Peer, beliebige Dateien ausserhalb des vorgesehenen Verzeichnisses auf anderen Cluster-Knoten zu schreiben. Durch Überschreiben von Python-Modulen lässt sich dies zu Codeausführung im Kontext des Wazuh-Dienstes eskalieren; bei erhöhten Rechten des Cluster-Daemons ist eine Kompromittierung auf Systemebene möglich. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 4.14.4.

Severity: Kritisch · CVSS: 9

Betroffene Produkte: wazuh</description>
      <category>Kritisch</category><category>Wazuh Inc</category>
    </item>
    <item>
      <title>CVE-2026-25770 — Wazuh Manager: Rechteausweitung über Cluster-Synchronisation zu Root-RCE</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-25770</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-25770</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In der Cluster-Synchronisation des Wazuh Managers (ab Version 3.9.0 und vor 4.14.3) besteht eine Rechteausweitungs-Schwachstelle. Der Dienst wazuh-clusterd erlaubt authentifizierten Knoten, beliebige Dateien mit den Rechten des wazuh-Systembenutzers zu schreiben; über unsichere Standardrechte lässt sich die Hauptkonfiguration ossec.conf überschreiben und ein bösartiger localfile-Befehlsblock einschleusen, den der als root laufende wazuh-logcollector ausführt. Dies ermöglicht einem Angreifer mit Cluster-Zugangsdaten vollständige Root-Codeausführung aus der Ferne. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Version 4.14.3 aktualisieren.

Severity: Kritisch · CVSS: 9.1

Betroffene Produkte: wazuh</description>
      <category>Kritisch</category><category>Wazuh Inc</category>
    </item>
    <item>
      <title>CVE-2026-25769 — Wazuh – Remote Code Execution über Deserialisierung im Cluster-Modus</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-25769</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-25769</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Wazuh ist eine freie und quelloffene Plattform zur Bedrohungsprävention, -erkennung und -reaktion. Die Versionen 4.0.0 bis 4.14.2 enthalten eine Remote-Code-Execution-Schwachstelle infolge der Deserialisierung nicht vertrauenswürdiger Daten. Betroffen sind alle Wazuh-Deployments im Cluster-Modus (Master/Worker-Architektur). Ein Angreifer, der Zugriff auf einen Worker-Knoten erlangt, kann vollständige RCE auf dem Master-Knoten mit Root-Rechten erreichen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf Version 4.14.3 einspielen.

Severity: Kritisch · CVSS: 9.1

Betroffene Produkte: wazuh</description>
      <category>Kritisch</category><category>Wazuh Inc</category>
    </item>
    <item>
      <title>CVE-2024-32038 — Wazuh is a free and open source platform used for threat prevention, detection, and response. There is a buffer overflow hazard in wazuh-analysisd when handling Unicode characters from Windows Eventchannel messages. It impacts Wazuh Manager 3.8.0 and above. This vulnerability is fixed in Wazuh Manager 4.7.2.</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-32038</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-32038</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Wazuh, einer freien Open-Source-Plattform zur Bedrohungsprävention, -erkennung und -reaktion, besteht in wazuh-analysisd beim Verarbeiten von Unicode-Zeichen aus Windows-Eventchannel-Nachrichten eine Pufferüberlauf-Gefahr. Betroffen ist Wazuh Manager ab Version 3.8.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version Wazuh Manager 4.7.2 aktualisieren.

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: wazuh</description>
      <category>Kritisch</category><category>Wazuh Inc</category>
    </item>
    <item>
      <title>CVE-2026-39359 — Wazuh Manager: Logikfehler in der Agenten-Registrierung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-39359</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-39359</guid>
      <pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate>
      <description>Wazuh ist eine freie und quelloffene Plattform zur Bedrohungsprävention, -erkennung und -reaktion. In den Versionen 4.0.0 bis 4.10.3 und 4.11.0 bis 4.14.4 betrifft ein Logikfehler die Registrierung (Enrollment) des Wazuh-Managers. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

Severity: Hoch · CVSS: 7.5 · EPSS: 0.2%

Betroffene Produkte: wazuh</description>
      <category>Hoch</category><category>Wazuh Inc</category>
    </item>
    <item>
      <title>CVE-2026-28220 — CVE-2026-28220 – Schwachstelle in der Cluster-DAPI von Wazuh</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-28220</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-28220</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Wazuh ist eine freie Open-Source-Plattform zur Bedrohungsprävention, -erkennung und -reaktion. In Versionen vor 4.14.5 erlauben Probleme in der Verarbeitung der Cluster Distributed API (DAPI) einem Cluster-Peer schädliches Verhalten. CVSS-Basiswert: 8.4 (Hoch).

Severity: Hoch · CVSS: 8.4

Betroffene Produkte: wazuh</description>
      <category>Hoch</category><category>Wazuh Inc</category>
    </item>
    <item>
      <title>CVE-2025-62786 — Heap-Out-of-Bounds-Schreibzugriff im Wazuh-Manager</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-62786</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-62786</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Wazuh tritt in der Funktion decode_win_permissions ein Heap-basierter Out-of-Bounds-Schreibzugriff auf, bei dem ein Null-Byte zwei Byte vor dem Anfang des Puffers geschrieben wird. Ein kompromittierter Agent kann durch eine speziell präparierte Nachricht an den Wazuh-Manager möglicherweise Remote-Code-Ausführung erreichen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 4.10.2.

Severity: Hoch · CVSS: 8.1

Betroffene Produkte: wazuh</description>
      <category>Hoch</category><category>Wazuh Inc</category>
    </item>
    <item>
      <title>CVE-2023-50260 — Wazuh host_deny – Befehlsausführung als root über Active Response</title>
      <link>https://feed.xonatec.ch/reports/cve-2023-50260</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2023-50260</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Wazuh ist eine quelloffene Plattform zur Bedrohungserkennung und -abwehr. Eine fehlerhafte Validierung im Skript host_deny erlaubt es, beliebige Zeichenketten in die Datei hosts.deny zu schreiben, was über die Active-Response-Funktion zur Ausführung beliebiger Befehle auf dem Zielsystem führen kann. Dies kann zu einer lokalen Rechteausweitung auf dem Server als root sowie zu entfernter Codeausführung auf dem Agenten als root führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 4.7.2.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: wazuh</description>
      <category>Hoch</category><category>Wazuh Inc</category>
    </item>
    <item>
      <title>CVE-2023-42455 — Wazuh – Preisgabe des API-Administratorschlüssels im Dashboard</title>
      <link>https://feed.xonatec.ch/reports/cve-2023-42455</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2023-42455</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Wazuh 4.4.0 und 4.4.1 lässt sich der vom Dashboard verwendete API-Administratorschlüssel über die Entwicklerwerkzeuge des Browsers auslesen. Dadurch kann ein am Dashboard angemeldeter Benutzer Administrator der API werden, selbst wenn seine Dashboard-Rolle dies nicht vorsieht. Version 4.4.2 enthält die Korrektur; bekannte Umgehungslösungen gibt es nicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Wazuh 4.4.2 oder neuer aktualisieren.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: wazuh, elastic-elasticsearch-kibana</description>
      <category>Hoch</category><category>Wazuh Inc</category><category>Elastic (Elasticsearch/Kibana)</category>
    </item>
    <item>
      <title>CVE-2026-44251 — Wazuh – size_t-Integer-Underflow in der Nachrichtenverarbeitung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-44251</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-44251</guid>
      <pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate>
      <description>Wazuh ist eine freie und quelloffene Plattform zur Bedrohungsprävention, -erkennung und -reaktion. In Versionen ab 3.0.0 und vor 4.14.5 ermöglicht ein size_t-Integer-Underflow in os_crypto/shared/msgs.c (Zeile 389) eine Ausnutzung. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: auf Version 4.14.5 aktualisieren.

Severity: Mittel · CVSS: 6.5 · EPSS: 0.3%

Betroffene Produkte: wazuh</description>
      <category>Mittel</category><category>Wazuh Inc</category>
    </item>
    <item>
      <title>CVE-2026-33434 — Wazuh – Logikfehler in der Ratenbegrenzung (CheckRateLimitsMiddleware)</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-33434</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-33434</guid>
      <pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate>
      <description>Wazuh, eine freie und quelloffene Plattform zur Bedrohungsprävention, -erkennung und -reaktion, weist laut NVD in Versionen ab 4.6.0 bis vor 4.14.5 einen Logikfehler in CheckRateLimitsMiddleware.dispatch() auf. Die Ratenbegrenzung greift dadurch nicht wie vorgesehen. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedrigen Rechten ausnutzbar und beeinträchtigt die Verfügbarkeit. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Wazuh auf Version 4.14.5 oder neuer aktualisieren.

Severity: Mittel · CVSS: 4.3 · EPSS: 0.2%

Betroffene Produkte: wazuh</description>
      <category>Mittel</category><category>Wazuh Inc</category>
    </item>
    <item>
      <title>CVE-2026-33754 — Wazuh: Speichererschöpfung im Cluster durch entfernten Angreifer</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-33754</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-33754</guid>
      <pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate>
      <description>Wazuh ist eine freie und quelloffene Plattform zur Bedrohungsprävention, -erkennung und -reaktion. In den Versionen ab 3.9.0 bis vor 4.14.5 kann ein entfernter Angreifer eine Speichererschöpfung im Cluster auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

Severity: Mittel · CVSS: 6.5 · EPSS: 0.2%

Betroffene Produkte: wazuh</description>
      <category>Mittel</category><category>Wazuh Inc</category>
    </item>
    <item>
      <title>CVE-2026-34150 — Heap-Buffer-Overflow in wazuh-analysisd</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-34150</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-34150</guid>
      <pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate>
      <description>Wazuh ist eine quelloffene Plattform zur Bedrohungsprävention, -erkennung und -reaktion. In Versionen ab 1.0.0 und vor 4.14.5 ermöglicht ein Heap-Buffer-Overflow in der Komponente wazuh-analysisd einem nicht authentifizierten Angreifer eine Beeinträchtigung. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 4.14.5 oder neuer aktualisieren.

Severity: Mittel · EPSS: 0.2%

Betroffene Produkte: wazuh</description>
      <category>Mittel</category><category>Wazuh Inc</category>
    </item>
    <item>
      <title>CVE-2026-40106 — Wazuh – Heap-basierter Pufferüberlauf in der Syscheck-Komponente</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-40106</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-40106</guid>
      <pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate>
      <description>Wazuh ist eine freie und quelloffene Plattform zur Bedrohungsprävention, -erkennung und -reaktion. Die Versionen ab 4.6.0 bis vor 4.14.5 enthalten einen Heap-basierten Pufferüberlauf in der Syscheck-Komponente. Laut CVSS-Vektor ist die Lücke nur lokal und mit hoher Angriffskomplexität ausnutzbar und wirkt sich ausschliesslich auf die Verfügbarkeit aus. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Wazuh 4.14.5.

Severity: Mittel · CVSS: 4.7 · EPSS: 0.1%

Betroffene Produkte: wazuh</description>
      <category>Mittel</category><category>Wazuh Inc</category>
    </item>
  </channel>
</rss>
