macc /
EN FR
Book a meeting
← Back to console
High NCSC · Netherlands CVE-2026-1199

Kwetsbaarheden verholpen in Zabbix

Published

Description

Zabbix SIA heeft meerdere kwetsbaarheden verholpen in Zabbix, inclusief de API, Frontend, script item en preprocessing componenten, en de Windows Agent installer. De kwetsbaarheden betreffen verschillende onderdelen van Zabbix. - Een probleem in het login lockout mechanisme zorgt ervoor dat meerdere gelijktijdige mislukte inlogpogingen niet correct worden geteld, waardoor een aanvaller de lockout kan omzeilen en meer wachtwoordpogingen kan doen dan bedoeld. - In de OAuth-configuratie voor e-mailmedia kan een Super Admin via aanpassingen aan de 'Token endpoint' het client secret onthullen en wijzigen. - Prototype pollution in de searchParamsToObject() functie leidt tot persistente cross-site scripting (XSS) via onveilige URL-parameterverwerking en jQuery elementcreatie. - De Frontend webser