A critical vulnerability (CVSS 9.1) in OpenCTI allows an authenticated remote attacker to execute arbitrary code. The flaw affects Open Source OpenCTI versions prior to 6.9.5, and a mitigation is available.
[WID-SEC-2026-1036] OpenCTI: Schwachstelle ermöglicht Codeausführung CVSS Base Score 9.1 (kritisch) CVSS Temporal Score 7.9 (hoch) Remoteangriff ja Datum 08.04.2026 Stand 09.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux UNIX Produktbeschreibung OpenCTI ist eine Open-Source-Plattform für Organisationen zur Verwaltung ihres Wissens und ihrer Beobachtungen im Bereich Cyber Threat Intelligence. Produkte 08.04.2026 Open Source OpenCTI <6.9.5 Angriff Angriff Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenCTI ausnutzen, um beliebigen Programmcode auszuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben