news.mlab.sh
Vulnerabilities
Vulnerability

CVE-2026-39118

Reference data from vuln.mlab.sh, coverage from our own index.

CVSS
8.4 High
Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Risk score
67.2
Published
2026-06-15
Status
Published

An issue in Iru, Inc Kandji Agent before v.4.7.5(5374) allows a local attacker to escalate privileges via a client validation gap to invoke restricted agent functionality.

Weaknesses

CWE-269

Coverage 2

Advisories and references