| CVE | CVE-2026-12644 | ||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Title | Agent enrollment token reuse in hybrid automation fleet | ||||||||||||||||||||||||||||||||||||
| Case Number | VAPT-2026-00001 | ||||||||||||||||||||||||||||||||||||
| Status | Published | ||||||||||||||||||||||||||||||||||||
| Credits |
| ||||||||||||||||||||||||||||||||||||
| Affected products |
| ||||||||||||||||||||||||||||||||||||
| CVSS |
| ||||||||||||||||||||||||||||||||||||
| References |
| ||||||||||||||||||||||||||||||||||||
| Problem type(s) |
| ||||||||||||||||||||||||||||||||||||
| Date published | Mar 11, 2026 | ||||||||||||||||||||||||||||||||||||
| Last modified | Apr 10, 2026, 13:43 UTC | ||||||||||||||||||||||||||||||||||||
Description
Bootstrap enrollment tokens remained reusable after expected expiry windows in specific hybrid provisioning paths. An attacker with captured bootstrap material could replay enrollment and register an unauthorized agent inside the telemetry trust domain.
Known Detection Rules
No authenticated YARA, Sigma, or KQL detection content is attached to this CVE.
References
Upgrade bulletin
Public reference visible on this CVE page.