## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SAMRES27-CVE-2026-25769---CVE-2026-25770
# CVE-2026-25769 / CVE-2026-25770 – Уязвимости в кластере Wazuh
> Предупреждение: Этот репозиторий содержит информацию и код, связанные с уязвимостями безопасности. Используйте его только в образовательных целях или в авторизованных средах.
## Описание
Были выявлены две критические уязвимости в конфигурации кластера Wazuh (версии ≥ 4.0.0). Эти недостатки затрагивают развертывания, использующие несколько узлов для горизонтального масштабирования, балансировки нагрузки и высокой доступности. Такая конфигурация позволяет управлять несколькими агентами без нагрузки на сервер Wazuh.
* CVE-2026-25769
Позволяет связь между master и worker через запрос DAPi. Worker отправляет объект, используя модуль `LocalClient` worker; master принимает сообщение и десериализует объект с помощью уязвимой функции `as_wazuh_object()`, что позволяет выполнять команды на master.
* CVE-2026-25770
Эта уязвимость дополняет предыдущую, позволяя выполнять команды с помощью тегов `<command>` и `<localfile>`. Злоумышленник может выполнять команды каждый раз при загрузке файла конфигурации `/var/ossec/etc/ossec.conf`.