EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Wazuh: PoC pubblico per lo sfruttamento della CVE-2026-71540

Official source
EudorIA operational summary

What it means

Priority 85/100

CVE-2026-71540 è una vulnerabilità di tipo 'Pre-authentication Memory Exhaustion' in Wazuh, con CVSS v3.1 di 7.5. Il PoC è pubblico e sfrutta un errore nel parsing del protocollo cluster, causando un esaurimento della memoria. Il vendor ha già rilasciato una patch. L'attacco richiede un host non autenticato e un elevato numero di connessioni TCP. L'impatto include problemi di disponibilità e stabilità del processo wazuh-clusterd.

Why it matters

Per le PMI italiane, la vulnerabilità potrebbe compromettere la disponibilità del sistema di sicurezza e la sincronizzazione del cluster. L'attacco non richiede autenticazione e può essere amplificato con molte connessioni, rendendolo particolarmente pericoloso per infrastrutture non protette. La mancanza di patch potrebbe portare a interruzioni operative e costi di ripristino.

Potential operational benefits

  • Riduzione della superficie esposta alle connessioni non autenticato
  • Miglioramento della stabilità e disponibilità del sistema
  • Riduzione del rischio di attacchi di tipo DoS
  • Aumento della visibilità e rilevamento delle connessioni anomale
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSEDR / XDRMonitoraggio / SIEMSegmentazione di rete
AudienceITSOCCISO

Text acquired from the source

Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2026-71540 – già sanata dal vendor – presente in Wazuh, piattaforma open-source con funzionalità di Security Information and Event Management (SIEM) e Extended Detection and Response (XDR).

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
25/09/2026 13:44
MITRE ATT&CK
T1562.001, T1486
CVE
CVE-2026-71540
Stated country
IT
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Open the original source