CVE-2021-47974
VX Search 13.5.28 Unquoted Service Path Privilege Escalation
Vexday Risk Score
41Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 8.5EPSS 0.1%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
16 mai 2026Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
VX Search 13.5.28 contains an unquoted service path vulnerability in both VX Search Server and VX Search Enterprise services that allows local attackers to escalate privileges. Attackers can place malicious executables in unquoted path directories like C:\Program Files\VX Search to execute arbitrary code with LocalSystem privileges when services restart.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Vxsearch · VX SearchPoCs públicas encontradas — 1
cve_referencewww.exploit-db.com/exploits/50026não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →