
Se ha identificado una vulnerabilidad que afecta productos basados en Linux, lo cual podría tener implicaciones significativas para la ciberseguridad. Este informe proporciona detalles sobre la vulnerabilidad y recomendaciones de acción.
Productos afectados
- Rapid7 InsightConnect Sed Plugin version desconocida
Impacto
La vulnerabilidad se ha identificado como:
La vulnerabilidad se ha identificado con el ID CVE-2026-9155 y una puntuación de 8.8 en CVSS v3.1. Existe una vulnerabilidad de OS Command Injection, lo cual podría permitir a un actor malicioso ejecutar comandos arbitrarios del sistema operativo en la version desconocida del Rapid7 InsightConnect Sed Plugin.
- CVE-2026-9155: con una puntuación de 8.8 en CVSS v3.1. Existe una vulnerabilidad de OS Command Injection. Un actor malicioso podría ejecutar comandos arbitrarios del sistema operativo en la version desconocida del Rapid7 InsightConnect Sed Plugin.
Recomendación
- Actualice a la versión más reciente del Rapid7 InsightConnect Sed Plugin si está disponible. Consulte las notas de lanzamiento para obtener instrucciones detalladas sobre cómo proceder.
Referencias