Vulnerability Details CVE-2026-19628
A command injection vulnerability exists in Tenable Security Center. An authenticated administrator could modify application configuration values to achieve arbitrary command execution on the underlying operating system when specific backend operations are triggered.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.02
EPSS Ranking 79.2%
CVSS Severity
CVSS v3 Score 7.2
Products affected by CVE-2026-19628
-
cpe:2.3:a:tenable:security_center:-
-
cpe:2.3:a:tenable:security_center:4.6
-
cpe:2.3:a:tenable:security_center:4.7
-
cpe:2.3:a:tenable:security_center:5.19.0
-
cpe:2.3:a:tenable:security_center:5.5.0
-
cpe:2.3:a:tenable:security_center:5.5.1
-
cpe:2.3:a:tenable:security_center:5.5.2
-
cpe:2.3:a:tenable:security_center:5.7.0
-
cpe:2.3:a:tenable:security_center:6.3.0
-
cpe:2.3:a:tenable:security_center:6.4.0
-
cpe:2.3:a:tenable:security_center:6.4.5
-
cpe:2.3:a:tenable:security_center:6.5.1
-
cpe:2.3:a:tenable:security_center:6.6.0
-
cpe:2.3:a:tenable:security_center:6.7.0
-
cpe:2.3:a:tenable:security_center:6.7.2
-
cpe:2.3:a:tenable:security_center:6.7.5
-
cpe:2.3:a:tenable:security_center:6.8.0