Pubblicato il 2026-08-11 · Fonte: NVD NIST
La vulnerabilità CVE-2026-16053 è un problema di Authenticated Path Traversal che colpisce le versioni di Zohocorp ManageEngine M365 Manager Plus e M365 Security Plus inferiori a 4820. Questa vulnerabilità è classificata come CWE-23 e ha un punteggio CVSS di 8.5, indicando un alto livello di gravità. La vulnerabilità si trova nel modulo di backup di Exchange Online e richiede autenticazione per essere sfruttata.
Un attaccante che sfrutta questa vulnerabilità potrebbe accedere a percorsi del file system al di fuori delle directory designate, potenzialmente esponendo dati sensibili o consentendo l'esecuzione di codice arbitrario. I sistemi a rischio sono quelli che utilizzano le versioni interessate di M365 Manager Plus e M365 Security Plus.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Zohocorp ManageEngine M365 Manager Plus e M365 Security Plus alla versione 4820 o successiva. In assenza di un aggiornamento disponibile, è importante monitorare attentamente i log di sistema e implementare controlli di accesso rigorosi per limitare l'esposizione.
La vulnerabilità CVE-2026-16053 è un problema di Authenticated Path Traversal che colpisce le versioni di Zohocorp ManageEngine M365 Manager Plus e M365 Security Plus inferiori a 4820.
Il punteggio CVSS di questa vulnerabilità è 8.5, indicando un alto livello di gravità.
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare Zohocorp ManageEngine M365 Manager Plus e M365 Security Plus alla versione 4820 o successiva e di implementare controlli di accesso rigorosi.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.