CVE-2026-59782: ограниченный админ Zabbix читает данные кучи через Duktape
В Zabbix нашли уязвимость CVE-2026-59782: администратор с ограниченными правами может читать сырые данные кучи через JavaScript-препроцессинг на движке Duktape, получая данные других препроцессоров. Затронуты версии 6.0.x до 6.0.48, 7.0.x до 7.0.29 и 7.4.x до 7.4.13; исправления уже вышли.
- Уязвимость позволяет ограниченному админу читать данные кучи других препроцессоров
- Затронуты Zabbix 6.0.x < 6.0.48, 7.0.x < 7.0.29, 7.4.x < 7.4.13
- ZoomEye нашла 4864 открытых инстанса Zabbix на 5 октября 2026 года
- Случаев эксплуатации в реальных атаках не зафиксировано
Читать дальше
Безопасность