Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-16053
CVSS 8.5 — ALTO

CVE-2026-16053: Vulnerabilità Zohocorp ManageEngine

Pubblicato il 2026-08-11 · Fonte: NVD NIST

CVE ID
CVE-2026-16053
CVSS Score
8.5
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-16053 è un problema di Authenticated Path Traversal che colpisce le versioni di Zohocorp ManageEngine M365 Manager Plus e M365 Security Plus inferiori a 4820. Questa vulnerabilità è classificata come CWE-23 e ha un punteggio CVSS di 8.5, indicando un alto livello di gravità. La vulnerabilità si trova nel modulo di backup di Exchange Online e richiede autenticazione per essere sfruttata.

Impatto

Un attaccante che sfrutta questa vulnerabilità potrebbe accedere a percorsi del file system al di fuori delle directory designate, potenzialmente esponendo dati sensibili o consentendo l'esecuzione di codice arbitrario. I sistemi a rischio sono quelli che utilizzano le versioni interessate di M365 Manager Plus e M365 Security Plus.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Zohocorp ManageEngine M365 Manager Plus e M365 Security Plus alla versione 4820 o successiva. In assenza di un aggiornamento disponibile, è importante monitorare attentamente i log di sistema e implementare controlli di accesso rigorosi per limitare l'esposizione.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-16053?

La vulnerabilità CVE-2026-16053 è un problema di Authenticated Path Traversal che colpisce le versioni di Zohocorp ManageEngine M365 Manager Plus e M365 Security Plus inferiori a 4820.

Qual è il punteggio CVSS di questa vulnerabilità?

Il punteggio CVSS di questa vulnerabilità è 8.5, indicando un alto livello di gravità.

Come proteggersi da CVE-2026-16053?

Per proteggersi da questa vulnerabilità, si consiglia di aggiornare Zohocorp ManageEngine M365 Manager Plus e M365 Security Plus alla versione 4820 o successiva e di implementare controlli di accesso rigorosi.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.