Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-15721
CVSS 9.8 — CRITICO

CVE-2026-15721: Vulnerabilità in HUMANIST Digital Human Resources

Pubblicato il 2026-08-04 · Fonte: NVD NIST

CVE ID
CVE-2026-15721
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-15721 è una critica debolezza nella memorizzazione in chiaro di informazioni sensibili in HUMANIST Digital Human Resources, prodotto di Bilin Software and Informatics Consultancy Inc. Questa vulnerabilità consente un attacco di SQL Injection, che può essere sfruttata per accedere a dati sensibili. La versione interessata è la 26.0, prima dell'aggiornamento alla versione 26.1.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire codice SQL non autorizzato, potenzialmente portando all'accesso non autorizzato a dati sensibili o alla modifica del database. I sistemi a rischio sono quelli che utilizzano HUMANIST Digital Human Resources nella versione 26.0 o precedenti.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare HUMANIST Digital Human Resources alla versione 26.1 o successiva. In assenza di un aggiornamento disponibile, è importante adottare misure di sicurezza generiche, come il monitoraggio delle attività del database e la limitazione dell'accesso ai dati sensibili.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-15721?

La vulnerabilità CVE-2026-15721 è una debolezza nella memorizzazione in chiaro di informazioni sensibili in HUMANIST Digital Human Resources che consente un attacco di SQL Injection.

Quali versioni di HUMANIST Digital Human Resources sono interessate?

La versione 26.0 e precedenti di HUMANIST Digital Human Resources sono interessate dalla vulnerabilità.

Come proteggersi da CVE-2026-15721?

Per proteggersi, è necessario aggiornare HUMANIST Digital Human Resources alla versione 26.1 o successiva e adottare misure di sicurezza generiche come il monitoraggio delle attività del database e la limitazione dell'accesso ai dati sensibili.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.