« Volver al listado

CVE-2026-96659

Estado: En análisisCrítica (9.1)—

A flaw was found in Foreman. This vulnerability allows an authenticated user with low-level Viewer permissions to cause unauthorized information disclosure by submitting requests to template preview endpoints. By exploiting this issue, the user can access sensitive data, such as host root passwords. Furthermore, under insecure system configurations where Safemode protections are disabled, the flaw may allow the user to execute arbitrary commands as the Foreman system account.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Usuario autenticado accede a endpoints de plantilla sin autorización (T1210 remoto con privilegios bajos). Extrae datos sensibles como contraseñas root (T1005, T1552.007) y bajo configuraciones inseguras ejecuta comandos arbitrarios (T1059.001).

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-96659",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2026-96659",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2026-10-06T01:48:42.549755Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "secalert@redhat.com",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.1",
          "baseScore": 9.1,
          "attackVector": "NETWORK",
          "baseSeverity": "CRITICAL",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L",
          "integrityImpact": "LOW",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "LOW",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.3,
        "exploitabilityScore": 3.1
      }
    ]
  },
  "affected": [
    {
      "source": "secalert@redhat.com",
      "affectedData": [
        {
          "cpes": [
            "cpe:/a:redhat:satellite:6.16::el8",
            "cpe:/a:redhat:satellite:6.16::el9",
            "cpe:/a:redhat:satellite_capsule:6.16::el8",
            "cpe:/a:redhat:satellite_capsule:6.16::el9",
            "cpe:/a:redhat:satellite_utils:6.16::el8",
            "cpe:/a:redhat:satellite_utils:6.16::el9"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Satellite 6.16 for RHEL 8",
          "versions": [
            {
              "status": "unaffected",
              "version": "0:3.12.0.23-1.el8sat",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "foreman",
          "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:satellite:6.16::el8",
            "cpe:/a:redhat:satellite:6.16::el9",
            "cpe:/a:redhat:satellite_capsule:6.16::el8",
            "cpe:/a:redhat:satellite_capsule:6.16::el9",
            "cpe:/a:redhat:satellite_utils:6.16::el8",
            "cpe:/a:redhat:satellite_utils:6.16::el9"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Satellite 6.16 for RHEL 9",
          "versions": [
            {
              "status": "unaffected",
              "version": "0:3.12.0.23-1.el9sat",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "foreman",
          "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:satellite:6.17::el9",
            "cpe:/a:redhat:satellite_capsule:6.17::el9",
            "cpe:/a:redhat:satellite_utils:6.17::el9"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Satellite 6.17 for RHEL 9",
          "versions": [
            {
              "status": "unaffected",
              "version": "0:3.14.0.22-1.el9sat",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "foreman",
          "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:satellite:6.17::el9",
            "cpe:/a:redhat:satellite_capsule:6.17::el9",
            "cpe:/a:redhat:satellite_utils:6.17::el9"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Satellite 6.17 for RHEL 9",
          "versions": [
            {
              "status": "unaffected",
              "version": "0:3.2.13-1.el9pc",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "python-dynaconf",
          "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:satellite:6.17::el9",
            "cpe:/a:redhat:satellite_capsule:6.17::el9",
            "cpe:/a:redhat:satellite_utils:6.17::el9"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Satellite 6.17 for RHEL 9",
          "versions": [
            {
              "status": "unaffected",
              "version": "0:3.1.62-1.el9pc",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "python-gitpython",
          "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:satellite:6.17::el9",
            "cpe:/a:redhat:satellite_capsule:6.17::el9",
            "cpe:/a:redhat:satellite_utils:6.17::el9"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Satellite 6.17 for RHEL 9",
          "versions": [
            {
              "status": "unaffected",
              "version": "0:5.3.1-2.el9pc",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "python-lxml",
          "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:satellite:6.17::el9",
            "cpe:/a:redhat:satellite_capsule:6.17::el9",
            "cpe:/a:redhat:satellite_utils:6.17::el9"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Satellite 6.17 for RHEL 9",
          "versions": [
            {
              "status": "unaffected",
              "version": "0:0.6.0-1.el9pc",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "python-sqlparse",
          "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:satellite:6.17::el9",
            "cpe:/a:redhat:satellite_capsule:6.17::el9",
            "cpe:/a:redhat:satellite_utils:6.17::el9"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Satellite 6.17 for RHEL 9",
          "versions": [
            {
              "status": "unaffected",
              "version": "0:15.0.2-2.el9sat",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "rubygem-foreman_remote_execution",
          "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:satellite:6.17::el9",
            "cpe:/a:redhat:satellite_capsule:6.17::el9",
            "cpe:/a:redhat:satellite_utils:6.17::el9"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Satellite 6.17 for RHEL 9",
          "versions": [
            {
              "status": "unaffected",
              "version": "0:3.14.0-2.el9sat",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "rubygem-hammer_cli",
          "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:satellite:6.17::el9",
            "cpe:/a:redhat:satellite_capsule:6.17::el9",
            "cpe:/a:redhat:satellite_utils:6.17::el9"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Satellite 6.17 for RHEL 9",
          "versions": [
            {
              "status": "unaffected",
              "version": "0:4.16.0.20-1.el9sat",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "rubygem-katello",
          "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:satellite:6.17::el9",
            "cpe:/a:redhat:satellite_capsule:6.17::el9",
            "cpe:/a:redhat:satellite_utils:6.17::el9"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Satellite 6.17 for RHEL 9",
          "versions": [
            {
              "status": "unaffected",
              "version": "0:1.5.0-2.el9sat",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "rubygem-safemode",
          "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:satellite:6.17::el9",
            "cpe:/a:redhat:satellite_capsule:6.17::el9",
            "cpe:/a:redhat:satellite_utils:6.17::el9"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Satellite 6.17 for RHEL 9",
          "versions": [
            {
              "status": "unaffected",
              "version": "0:6.17.12-1.el9sat",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "satellite",
          "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:satellite:6.17::el9",
            "cpe:/a:redhat:satellite_capsule:6.17::el9",
            "cpe:/a:redhat:satellite_utils:6.17::el9"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Satellite 6.17 for RHEL 9",
          "versions": [
            {
              "status": "unaffected",
              "version": "0:0.1.0-2.1.el9sat",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "yggdrasil-worker-forwarder",
          "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:satellite:6.18::el9",
            "cpe:/a:redhat:satellite_capsule:6.18::el9",
            "cpe:/a:redhat:satellite_utils:6.18::el9"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Satellite 6.18 for RHEL 9",
          "versions": [
            {
              "status": "unaffected",
              "version": "0:3.16.0.25-1.el9sat",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "foreman",
          "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:satellite:6.19::el9",
            "cpe:/a:redhat:satellite_capsule:6.19::el9",
            "cpe:/a:redhat:satellite_utils:6.19::el9"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Satellite 6.19 for RHEL 9",
          "versions": [
            {
              "status": "unaffected",
              "version": "0:3.18.0.14-1.el9sat",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "foreman",
          "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2026-10-01T17:17:35.590",
  "references": [
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:74503",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:74504",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:74505",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:74506",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://access.redhat.com/security/cve/CVE-2026-96659",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2536844",
      "source": "secalert@redhat.com"
    }
  ],
  "vulnStatus": "Undergoing Analysis",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "secalert@redhat.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-267"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "A flaw was found in Foreman. This vulnerability allows an authenticated user with low-level Viewer permissions to cause unauthorized information disclosure by submitting requests to template preview endpoints. By exploiting this issue, the user can access sensitive data, such as host root passwords. Furthermore, under insecure system configurations where Safemode protections are disabled, the flaw may allow the user to execute arbitrary commands as the Foreman system account."
    }
  ],
  "lastModified": "2026-10-06T02:17:05.453",
  "sourceIdentifier": "secalert@redhat.com"
}