Mehrere Schwachstellen in Rapid7 Velociraptor
Eigenanreicherung — kein Mirror der Originalquelle
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Rapid7 Velociraptor ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen, Code auszuführen oder Berechtigungen zu erweitern. Es wird empfohlen, die neuesten Patches von Rapid7 zu installieren und Systeme auf Anzeichen unerwünschter Aktivitäten zu überprüfen.
Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Ausgabe bei BSI CERT-Bund WID lesen →Vollständige Empfehlung
bsi:WID-SEC-2026-2974high3 verknüpfte CVEs
Empfehlung mit allen CVEs öffnen →
Mehr zu Velociraptor
Weitere Empfehlungen
- CVE-2026-19583highRapid7 Velociraptor: Mehrere Schwachstellen
- osv:CVE-2026-19200noneVelociraptor Analyst overwrites live built-in artifacts through verify()
- CVE-2026-18635highRapid7 Velociraptor: Mehrere Schwachstellen
- osv:CVE-2026-15371noneVelociraptor Stored XSS in URL column types
- osv:CVE-2026-18652noneVelociraptor STACK Type Download Path Bypasses Denied Prefix Check
- osv:CVE-2026-64951noneVelociraptor DoS triggered by Divide by Zero panic
- osv:CVE-2026-64952noneVelociraptor Hunt Deletion With Insufficient Permission Check
- osv:CVE-2026-64955noneVelociraptor CSV Formula Injection in Export Pipeline
Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2974
ID