Pubblicato il 2026-07-31 · Fonte: NVD NIST
È stata scoperta una vulnerabilità di Code Injection nella piattaforma Logsign SIEM, identificata come CVE-2026-17561, con un CVSS Score di 9.8, classificata come critica. Questa vulnerabilità colpisce le versioni di Logsign SIEM precedenti alla 6.4.108. La vulnerabilità è di tipo CWE-94, ovvero Improper Control of Generation of Code, e consente l'iniezione di codice. Non ci sono attualmente segnalazioni di sfruttamento attivo di questa vulnerabilità.
Un attaccante potrebbe sfruttare questa vulnerabilità per iniettare codice malevolo nella piattaforma Logsign SIEM, potenzialmente portando a violazioni della sicurezza dei dati e compromettendo l'integrità del sistema. I sistemi a rischio sono quelli che utilizzano versioni di Logsign SIEM precedenti alla 6.4.108.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare la piattaforma Logsign SIEM alla versione 6.4.108 o successiva. In assenza di un aggiornamento disponibile, è importante adottare pratiche di sicurezza generiche, come limitare l'accesso alla piattaforma e monitorare le attività sospette. È fondamentale mantenere la piattaforma e i sistemi operativi aggiornati con le ultime patch di sicurezza per ridurre il rischio di exploit.
La vulnerabilità CVE-2026-17561 è una vulnerabilità di Code Injection nella piattaforma Logsign SIEM, che può permettere a un attaccante di iniettare codice malevolo.
Il CVSS Score della vulnerabilità CVE-2026-17561 è 9.8, classificata come critica.
Per proteggersi da questa vulnerabilità, è consigliabile aggiornare la piattaforma Logsign SIEM alla versione 6.4.108 o successiva e adottare pratiche di sicurezza generiche come limitare l'accesso e monitorare le attività sospette.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.