Pubblicato il 2026-08-04 · Fonte: NVD NIST
La vulnerabilità CVE-2026-15721 è una critica debolezza nella memorizzazione in chiaro di informazioni sensibili in HUMANIST Digital Human Resources, prodotto di Bilin Software and Informatics Consultancy Inc. Questa vulnerabilità consente un attacco di SQL Injection, che può essere sfruttata per accedere a dati sensibili. La versione interessata è la 26.0, prima dell'aggiornamento alla versione 26.1.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice SQL non autorizzato, potenzialmente portando all'accesso non autorizzato a dati sensibili o alla modifica del database. I sistemi a rischio sono quelli che utilizzano HUMANIST Digital Human Resources nella versione 26.0 o precedenti.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare HUMANIST Digital Human Resources alla versione 26.1 o successiva. In assenza di un aggiornamento disponibile, è importante adottare misure di sicurezza generiche, come il monitoraggio delle attività del database e la limitazione dell'accesso ai dati sensibili.
La vulnerabilità CVE-2026-15721 è una debolezza nella memorizzazione in chiaro di informazioni sensibili in HUMANIST Digital Human Resources che consente un attacco di SQL Injection.
La versione 26.0 e precedenti di HUMANIST Digital Human Resources sono interessate dalla vulnerabilità.
Per proteggersi, è necessario aggiornare HUMANIST Digital Human Resources alla versione 26.1 o successiva e adottare misure di sicurezza generiche come il monitoraggio delle attività del database e la limitazione dell'accesso ai dati sensibili.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.