Velociraptor vulnerabilities
7 CVEs tracked
Recent reporting highlights Velociraptor primarily in the context of multiple authorization and sanitization vulnerabilities. Improper permission checks in the multi-tenant "Orgs" feature (CVE-2026-18860, CVE-2026-18635) and misapplied privileges in VQL functions (CVE-2026-64952, CVE-2026-64954) can lead to privilege escalation. Additionally, the platform is susceptible to XSS in the web GUI (CVE-2026-15371), formula injection via CSV exports (CVE-2026-64955), and memory handling flaws in the NTFS parser (CVE-2026-17535). Defenders should prioritize patching to the latest version, review permission boundaries between investigator and administrator roles, and exercise caution when analyzing files from untrusted sources.
Azərbaycanca: Son hesabatlarda Velociraptor, əsasən səlahiyyət idarəetməsi (authorization) və istifadəçi girişinin sanitizasiyası ilə bağlı bir sıra boşluqlar səbəbilə diqqət mərkəzindədir. Multi-tenant "Orgs" mühitində düzgün olmayan icazə yoxlamaları (CVE-2026-18860, CVE-2026-18635) və VQL funksiyalarında səlahiyyətlərin səhv tətbiqi (CVE-2026-64952, CVE-2026-64954) imtiyazların yüksəldilməsinə (privilege escalation) şərait yaradır. Bundan əlavə, veb GUI-də XSS (CVE-2026-15371) və CSV ixracında formula injection (CVE-2026-64955) kimi zəifliklər, həmçinin NTFS parserində yaddaş idarəetməsi problemləri (CVE-2026-17535) mövcuddur. Müdafiəçilər ən son versiyaya yeniləməyə, xüsusilə investigator və administrator rolları arasındakı icazə sərhədlərini nəzərdən keçirməyə və etibarsız mənbələrdən gələn faylların analizinə diqqət yetirməlidir.
This vendor's CVEs7
This hub is built from skopnix's own reporting on Velociraptor: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.