← לוח פגיעויות

CVE-2026-9155

גבוהה 8.8

תיאור (מקור, אנגלית)

OS Command Injection vulnerability in Rapid7 InsightConnect Sed Plugin on Linux allows authenticated attackers to execute arbitrary OS commands via the expression parameter due to insufficient input validation.

מדדים

CVSS 3.1
8.8 (HIGH) מקור הציון: CNA CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS — סבירות ניצול
1% (אחוזון 100) נכון ל-14/8/2026
CWE
CWE-78

מוצרים מושפעים

gnu: sed; linux: linux kernel

קישורים