Pubblicato il 2026-08-11 · Fonte: NVD NIST
La vulnerabilità CVE-2026-12571 è una critica vulnerabilità di bypass dell'autenticazione presente nel flusso di reset della password di ManageEngine DDI Central. Questa vulnerabilità, classificata con un punteggio CVSS di 9.8, può essere sfruttata per il takeover di account. Al momento, non ci sono segnalazioni di sfruttamento attivo della vulnerabilità. La vulnerabilità è classificata come CWE-287, che si riferisce a una debolezza nella gestione dell'autenticazione.
Un attaccante che sfrutta questa vulnerabilità può prendere il controllo degli account utente, potendo accedere a informazioni sensibili e compiere azioni non autorizzate. I sistemi a rischio sono quelli che utilizzano ManageEngine DDI Central per la gestione delle risorse di rete. La gravità della vulnerabilità è alta, poiché può portare a una compromissione completa della sicurezza dei dati e dei sistemi.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite dal vendor non appena disponibili. Inoltre, è importante adottare pratiche di sicurezza generali, come l'utilizzo di password complesse, l'abilitazione dell'autenticazione a due fattori e la limitazione degli accessi ai sistemi sensibili. È anche raccomandabile monitorare i log di sistema e le attività degli utenti per rilevare eventuali tentativi di sfruttamento della vulnerabilità.
La vulnerabilità CVE-2026-12571 è una debolezza di bypass dell'autenticazione nel flusso di reset della password di ManageEngine DDI Central
Il punteggio CVSS della vulnerabilità CVE-2026-12571 è 9.8, classificandola come critica
Per proteggersi da questa vulnerabilità, è consigliabile applicare le patch di sicurezza fornite dal vendor, adottare pratiche di sicurezza generali e monitorare i log di sistema e le attività degli utenti
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.