Multiple critical vulnerabilities in Lenovo XClarity Integrator for WAC and OneCLI allow a remote attacker to execute arbitrary code or escalate privileges. The CVSS Base Score is 9.8. Affected versions are Lenovo XClarity WAC prior to version 5.2.1 and Lenovo XClarity OneCLI prior to version 5.7.0.
[WID-SEC-2026-3253] Lenovo XClarity Integrator für WAC und OneCLI: Mehrere Schwachstellen CVSS Base Score 9.8 (kritisch) CVSS Temporal Score 8.5 (hoch) Remoteangriff ja Datum 08.09.2026 Stand 09.09.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges Windows Produktbeschreibung Lenovo XClarity ist ein Verwaltungswerkzeug für Rechenzentren. Produkte 08.09.2026 Lenovo XClarity WAC <5.2.1 Lenovo XClarity OneCLI <5.7.0 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Lenovo XClarity ausnutzen, um beliebigen Code auszuführen oder erweiterte Berechtigungen zu erlangen. CVE Informationen Versionshistorie Feedback zum Advisory geben