Skip to content
High-Risk CVEs Discovered in Multi-Tenant Environments

High-Risk CVEs Discovered in Multi-Tenant Environments

First seen 17 Sep 2026, 21:59 UTC

Article Content

Browse articles
ThreatCluster AI
ThreatCluster September 18, 2026 at 21:53 UTC
  • CVE-2026-92761 allows low-privilege users to control virtual machines in WebVirtCloud.
  • CVE-2026-92782 enables cross-tenant data access in Chroma, risking sensitive information.
  • Both vulnerabilities are high-risk and require urgent remediation in multi-tenant environments.

Two critical vulnerabilities, CVE-2026-92761 and CVE-2026-92782, were published on September 16, 2026. CVE-2026-92761 affects WebVirtCloud, allowing low-privilege users to perform administrative actions on virtual machines, while CVE-2026-92782 impacts Chroma, enabling authenticated users to access and modify data across tenant boundaries. Both vulnerabilities pose a high risk, particularly in multi-tenant deployments, as they could lead to unauthorized access and data manipulation. The attack vectors require only valid credentials and involve exploiting insufficient authorization checks. Current exploitation status remains uncertain for both CVEs, as no proof-of-concept or active exploitation reports are available. Immediate remediation is advised to mitigate potential impacts on workloads and data integrity.

Start a free Starter trial for enhanced analysis

Ask AI about this cluster

Timeline

2026-09-16
CVE-2026-92761 published
WebVirtCloud vulnerability allows low-privilege users to perform privileged actions on VMs.
Redpacketsecurity
2026-09-16
CVE-2026-92782 published
Chroma vulnerability permits authenticated users to access foreign collections across tenants.
Redpacketsecurity
2026-09-17
Advisory issued for CVE-2026-92761
High-priority patching recommended for affected WebVirtCloud deployments.
Redpacketsecurity
2026-09-17
Advisory issued for CVE-2026-92782
High-priority remediation advised for Chroma deployments to prevent data breaches.
Redpacketsecurity

More articles in this cluster (4)

Following this threat?

Track CVE-2026-92761 in your own feed — you're alerted when they show up in new reporting, leak sites or exploitation.

Free account · no card needed