CVE-2026-38992
概要

Cockpit v2.13.5 and earlier is vulnerable to arbitrary code execution via the filter parameter within multiple endpoints. This vulnerability allows an attacker to run system commands on the underlying infrastructure via the MongoLite $func operator.

公表日 2026年4月30日0:16
登録日 2026年4月30日4:10
最終更新日 2026年4月30日0:16
関連情報、対策とツール
共通脆弱性一覧