Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-14959
CVSS 9.1 — CRITICO

CVE-2026-14959: Vulnerabilità critica in IBM Aspera Faspex

Pubblicato il 2026-07-28 · Fonte: NVD NIST

CVE ID
CVE-2026-14959
CVSS Score
9.1
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-14959 è stata scoperta in IBM Aspera Faspex 5, versioni da 5.0.0 a 5.0.15.4. Questa vulnerabilità consente a un attaccante autenticato di eseguire codice arbitrario a causa di un'iniezione di comandi shell. La CVSS Score è di 9.1, classificata come critica. Non ci sono informazioni sui prodotti o vendor specifici coinvolti, ma è confermato che la CWE-78 è la causa di questa vulnerabilità.

Impatto

Un attaccante che sfrutta questa vulnerabilità potrebbe eseguire codice arbitrario sul sistema, potenzialmente portando a un controllo completo del sistema. I sistemi a rischio sono quelli che utilizzano IBM Aspera Faspex 5, versioni da 5.0.0 a 5.0.15.4. Non è stato segnalato che questa vulnerabilità sia stata sfruttata attivamente.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di applicare patch di sicurezza o di aggiornare il software a una versione più recente non vulnerabile. Se non è possibile applicare patch, si possono implementare workaround come limitare l'accesso al sistema o utilizzare soluzioni di sicurezza per rilevare e prevenire attacchi. È fondamentale mantenere il software aggiornato e applicare le pratiche di sicurezza più recenti per proteggere i sistemi da vulnerabilità simili.

FAQ — Domande frequenti

Cosa è la vulnerabilità CVE-2026-14959?

La vulnerabilità CVE-2026-14959 è una vulnerabilità critica in IBM Aspera Faspex 5 che consente l'esecuzione di codice arbitrario a causa di un'iniezione di comandi shell.

Qual è il CVSS Score di questa vulnerabilità?

Il CVSS Score di questa vulnerabilità è 9.1, classificata come critica.

Come proteggersi da CVE-2026-14959?

Per proteggersi da questa vulnerabilità, si consiglia di applicare patch di sicurezza, aggiornare il software a una versione non vulnerabile e implementare pratiche di sicurezza come limitare l'accesso al sistema e utilizzare soluzioni di sicurezza per rilevare e prevenire attacchi.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.