Pubblicato il 2026-08-04 · Fonte: NVD NIST
La vulnerabilità di autorizzazione mancante (Missing Authorization) identificata come CVE-2026-18650 colpisce il prodotto Liman MYS di HAVELSAN Inc., versioni da 2.2.3 a 2.3.1. Questa vulnerabilità, classificata con un punteggio CVSS di 8.8, è considerata di gravità alta. Non ci sono attualmente segnalazioni di sfruttamento attivo di questa vulnerabilità. La vulnerabilità è di tipo CWE-862, che si riferisce a una mancanza di autorizzazione.
Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire un'escalation di privilegi all'interno del sistema Liman MYS, potenzialmente ottenendo accesso non autorizzato a funzionalità e dati sensibili. I sistemi a rischio sono quelli che utilizzano versioni di Liman MYS comprese tra 2.2.3 e 2.3.1.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Liman MYS alla versione 2.3.1 o successiva. Se l'aggiornamento non è immediatamente possibile, è importante valutare workaround o configurazioni alternative per limitare l'accesso al sistema e ridurre il rischio di escalation di privilegi. In generale, è buona pratica mantenere il software aggiornato con le ultime patch di sicurezza e implementare controlli di accesso robusti.
La vulnerabilità CVE-2026-18650 è una vulnerabilità di autorizzazione mancante che colpisce il prodotto Liman MYS di HAVELSAN Inc., permettendo l'escalation di privilegi.
Il punteggio CVSS di questa vulnerabilità è 8.8, classificandola come alta.
Per proteggersi, è consigliabile aggiornare Liman MYS alla versione 2.3.1 o successiva e valutare ulteriori misure di sicurezza per limitare l'accesso al sistema.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.