Back

MEDIUM

Host PSK extraction in Zabbix API

Published Aug 18, 2026

Description

The Zabbix API host.get action can be exploited by authenticated users to extract a host's PSK key leading to potential loss of data integrity.

Affected products

Remediation

Vendor solution

Update the affected components to their respective fixed versions.

Weaknesses (1)

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Zabbix
Published Aug 18, 2026
Updated Aug 18, 2026
Reserved Jan 19, 2026
CISA Vulnrichment
Updated Aug 18, 2026
NVD
Status Analyzed
Modified Sep 23, 2026
Red Hat
Severity n/a
Public date n/a