[WID-SEC-2026-2728] Rapid7 Velociraptor: Mehrere Schwachstellen CVSS Base Score 9.6 (kritisch) CVSS Temporal Score 8.3 (hoch) Remoteangriff ja Datum 10.08.2026 Stand 11.08.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Rapid7 Velociraptor ist ein Tool zur Endpunkt-Erkennung und -Reaktion (EDR) und zur digitalen Forensik, das eine leistungsstarke Sammlung von Tools zur Überwachung und Analyse von Endpunkten bietet. Produkte 10.08.2026 Rapid7 Velociraptor <0.77.2 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Rapid7 Velociraptor ausnutzen, um erweiterte Berechtigungen, einschließlich Administratorrechte, zu erlangen, Sicherheitsmaßnahmen zu umgehen, Spoofing- und Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, sensible Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in Rapid7 Velociraptor (CVSS Base Score 9.6) allow a remote attacker to gain elevated privileges, bypass security controls, perform spoofing and XSS attacks, manipulate data, disclose sensitive information, or cause a denial-of-service condition. The flaws affect all versions of Rapid7 Velociraptor prior to version 0.77.2. A mitigation is available, and users must upgrade to version 0.77.2 to resolve the issues.