Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-12571
CVSS 9.8 — CRITICO

CVE-2026-12571: Vulnerabilità critica in ManageEngine

Pubblicato il 2026-08-11 · Fonte: NVD NIST

CVE ID
CVE-2026-12571
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-12571 è una critica vulnerabilità di bypass dell'autenticazione presente nel flusso di reset della password di ManageEngine DDI Central. Questa vulnerabilità, classificata con un punteggio CVSS di 9.8, può essere sfruttata per il takeover di account. Al momento, non ci sono segnalazioni di sfruttamento attivo della vulnerabilità. La vulnerabilità è classificata come CWE-287, che si riferisce a una debolezza nella gestione dell'autenticazione.

Impatto

Un attaccante che sfrutta questa vulnerabilità può prendere il controllo degli account utente, potendo accedere a informazioni sensibili e compiere azioni non autorizzate. I sistemi a rischio sono quelli che utilizzano ManageEngine DDI Central per la gestione delle risorse di rete. La gravità della vulnerabilità è alta, poiché può portare a una compromissione completa della sicurezza dei dati e dei sistemi.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite dal vendor non appena disponibili. Inoltre, è importante adottare pratiche di sicurezza generali, come l'utilizzo di password complesse, l'abilitazione dell'autenticazione a due fattori e la limitazione degli accessi ai sistemi sensibili. È anche raccomandabile monitorare i log di sistema e le attività degli utenti per rilevare eventuali tentativi di sfruttamento della vulnerabilità.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-12571?

La vulnerabilità CVE-2026-12571 è una debolezza di bypass dell'autenticazione nel flusso di reset della password di ManageEngine DDI Central

Qual è il punteggio CVSS della vulnerabilità?

Il punteggio CVSS della vulnerabilità CVE-2026-12571 è 9.8, classificandola come critica

Come proteggersi da CVE-2026-12571?

Per proteggersi da questa vulnerabilità, è consigliabile applicare le patch di sicurezza fornite dal vendor, adottare pratiche di sicurezza generali e monitorare i log di sistema e le attività degli utenti

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.