Wazuh

开源安全监控平台,提供威胁检测、完整性监控、事件响应和合规管理功能。

安全漏洞

CVE-2026-30893 路径遍历(CVSS 9.0)

影响 4.4.0 至 4.14.4 之前版本:

  • 允许已认证的集群节点在其他节点上写入任意文件
  • 可升级为代码执行和 root 权限获取
  • 对横向移动安全构成严重威胁

参见