В феврале 2025 года была обнародована критическая уязвимость удаленного выполнения кода (RCE) CVE-2025-24016, затрагивающая Wazuh версии с 4.4.0 по 4.9.0. Недавние исследования показывают, что уязвимость активно используется двумя отдельными ботнетами для распространения вариантов вредоносного ПО семейства Mirai. Эта ситуация подчеркивает актуальность своевременного обновления систем безопасности и служит предупреждением о серьезных рисках для серверных инфраструктур, использующих Wazuh. Уязвимость CVE-2025-24016 получила оценку по шкале CVSS 9.9 – практически максимальный уровень критичности. Она позволяет злоумышленникам выполнять произвольный код на сервере путем загрузки специально сформированного JSON-файла через децентрализованные API-запросы (DAPI). Группа экспертов Akamai Security Intelligence and Response Team (SIRT) впервые зафиксировала реальные попытки эксплуатации в марте 2025 года, всего через месяц после публикации информации об уязвимости, что свидетельствует о высокой