wazuh 厂商相关 65 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Wazuh 是一款开源安全平台,核心用于统一日志分析、文件完整性监控及合规性检查。其历史漏洞多涉及远程代码执行、权限提升及跨站脚本攻击,部分源于组件配置不当或输入验证缺失。值得关注的是,其作为主动响应框架,能实时阻断威胁,但需定期更新以修复已知缺陷。截至最新统计,已收录 39 条 CVE,建议管理员严格遵循安全最佳实践,及时修补漏洞以保障系统稳定。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-74046 | Wazuh 资源管理错误漏洞 — wazuh-manager CWE-409 | 4.9 | Medium | 2026-08-18 |
| CVE-2026-74044 | Wazuh 路径遍历漏洞 — wazuh-manager CWE-22 | 6.5 | Medium | 2026-08-18 |
| CVE-2026-74039 | Wazuh 资源管理错误漏洞 — wazuh-manager CWE-770 | 6.5 | Medium | 2026-08-18 |
| CVE-2026-74038 | Wazuh 路径遍历漏洞 — wazuh-manager CWE-22 | 7.1 | High | 2026-08-18 |
| CVE-2025-15615 | Wazuh 安全漏洞 — wazuh-manager CWE-276 | 5.8 | Medium | 2026-03-27 |
| CVE-2026-32983 | Wazuh 安全漏洞 — wazuh-manager CWE-276 | 5.8 | Medium | 2026-03-27 |
本页汇总了 wazuh 厂商截至目前公开的全部 65 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。