CVE-2015-3446: Alienvault Unified Security Management

High severity, CVSS 9.3. EPSS: 2.4% chance of exploitation in the next 30 days.

The Framework Daemon in AlienVault Unified Security Management before 4.15 allows remote attackers to execute arbitrary Python code via a crafted plugin configuration file (.cfg).

Affected products

  • Alienvault Unified Security Management: up to and including 4.14

Published 2015-05-01. Last modified 2026-06-17.