Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-14175
CVSS 9.8 — CRITICO

CVE-2026-14175: Vulnerabilità di upload di file pericolosi in HUMANIST

Pubblicato il 2026-08-04 · Fonte: NVD NIST

CVE ID
CVE-2026-14175
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-14175 è una vulnerabilità di upload di file pericolosi che colpisce il software HUMANIST Digital Human Resources. Questa vulnerabilità, classificata come critica con un CVSS Score di 9.8, consente l'upload di file pericolosi, come web shell, sul server web. La versione interessata è la 26.0, precedente alla 26.1. La CWE-434 identifica questa vulnerabilità come un problema di upload di file non restrittivo.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire codice arbitrario sul server web, ottenendo così accesso non autorizzato ai sistemi e ai dati. I sistemi a rischio sono quelli che utilizzano la versione 26.0 di HUMANIST Digital Human Resources, che non include le necessarie restrizioni per l'upload di file.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare il software HUMANIST Digital Human Resources alla versione 26.1 o successiva. Inoltre, è importante implementare pratiche di sicurezza generiche, come il controllo degli accessi e la validazione dei file uploadati, per prevenire attacchi simili in futuro.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-14175?

La vulnerabilità CVE-2026-14175 è una vulnerabilità di upload di file pericolosi che colpisce il software HUMANIST Digital Human Resources.

Qual è l'impatto di questa vulnerabilità?

Un attaccante può sfruttare questa vulnerabilità per eseguire codice arbitrario sul server web e ottenere accesso non autorizzato ai sistemi e ai dati.

Come proteggersi da CVE-2026-14175?

Per proteggersi da questa vulnerabilità, è necessario aggiornare il software HUMANIST Digital Human Resources alla versione 26.1 o successiva e implementare pratiche di sicurezza generiche, come il controllo degli accessi e la validazione dei file uploadati.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.