Pubblicato il 2026-08-04 · Fonte: NVD NIST
La vulnerabilità CVE-2026-14175 è una vulnerabilità di upload di file pericolosi che colpisce il software HUMANIST Digital Human Resources. Questa vulnerabilità, classificata come critica con un CVSS Score di 9.8, consente l'upload di file pericolosi, come web shell, sul server web. La versione interessata è la 26.0, precedente alla 26.1. La CWE-434 identifica questa vulnerabilità come un problema di upload di file non restrittivo.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice arbitrario sul server web, ottenendo così accesso non autorizzato ai sistemi e ai dati. I sistemi a rischio sono quelli che utilizzano la versione 26.0 di HUMANIST Digital Human Resources, che non include le necessarie restrizioni per l'upload di file.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il software HUMANIST Digital Human Resources alla versione 26.1 o successiva. Inoltre, è importante implementare pratiche di sicurezza generiche, come il controllo degli accessi e la validazione dei file uploadati, per prevenire attacchi simili in futuro.
La vulnerabilità CVE-2026-14175 è una vulnerabilità di upload di file pericolosi che colpisce il software HUMANIST Digital Human Resources.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice arbitrario sul server web e ottenere accesso non autorizzato ai sistemi e ai dati.
Per proteggersi da questa vulnerabilità, è necessario aggiornare il software HUMANIST Digital Human Resources alla versione 26.1 o successiva e implementare pratiche di sicurezza generiche, come il controllo degli accessi e la validazione dei file uploadati.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.