Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-11325
CVSS 8.8 — ALTO

CVE-2026-11325: Vulnerabilità RCE in Cloudflare

Pubblicato il 2026-08-12 · Fonte: NVD NIST

CVE ID
CVE-2026-11325
CVSS Score
8.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-11325 è stata scoperta nel repository archiviato di Cloudflare, che include una vulnerabilità di esecuzione di codice remoto (RCE) in `src/index.ts`. Questa vulnerabilità può essere sfruttata da un attaccante per esporre segreti di workflow, come `CLOUDFLARE_API_TOKEN` e `GITHUB_TOKEN`. Poiché il repository è stato deprecato dal 2024, Cloudflare non rilascerà patch di sicurezza. La migrazione a `cloudflare/wrangler-action` è consigliata per remediare questa vulnerabilità.

Impatto

Un attaccante può sfruttare questa vulnerabilità per esporre segreti di workflow, come `CLOUDFLARE_API_TOKEN` e `GITHUB_TOKEN`, che possono essere utilizzati per accedere a sistemi e dati sensibili. I sistemi a rischio sono quelli che utilizzano il repository `cloudflare/pages-action`, inclusi tutti i versioni pubblicate, comprese quelle pinning alla versione v1.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di migrare immediatamente a `cloudflare/wrangler-action` prima del 18 settembre 2026. È possibile trovare le istruzioni per la migrazione e la configurazione equivalente nel README di `cloudflare/wrangler-action`. Non sono disponibili patch di sicurezza per il repository `cloudflare/pages-action`.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-11325?

La vulnerabilità CVE-2026-11325 è una vulnerabilità di esecuzione di codice remoto (RCE) nel repository archiviato di Cloudflare.

Qual è l'impatto della vulnerabilità?

Un attaccante può sfruttare questa vulnerabilità per esporre segreti di workflow, come `CLOUDFLARE_API_TOKEN` e `GITHUB_TOKEN`.

Come proteggersi da CVE-2026-11325?

Per proteggersi da questa vulnerabilità, si consiglia di migrare immediatamente a `cloudflare/wrangler-action` prima del 18 settembre 2026.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.