CVE-2015-3446: Alienvault Unified Security Management
High severity, CVSS 9.3. EPSS: 2.4% chance of exploitation in the next 30 days.
The Framework Daemon in AlienVault Unified Security Management before 4.15 allows remote attackers to execute arbitrary Python code via a crafted plugin configuration file (.cfg).
Affected products
- Alienvault Unified Security Management: up to and including 4.14
Published 2015-05-01. Last modified 2026-06-17.