Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-19626
CVSS 9.9 — CRITICO

CVE-2026-19626: Vulnerabilità RCE in Tenable Security Center

Pubblicato il 2026-08-14 · Fonte: NVD NIST

CVE ID
CVE-2026-19626
CVSS Score
9.9
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Riassunto tecnico

È stata scoperta una vulnerabilità di esecuzione di codice remoto (RCE) in Tenable Security Center, che consente a un utente autenticato non amministrativo di eseguire codice arbitrario sul server. Ciò avviene quando l'utente fornisce input appositamente progettati che vengono poi elaborati in modo insicuro durante la generazione dei report. La vulnerabilità è classificata come critica con un punteggio CVSS di 9.9.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire codice arbitrario con i privilegi dell'account di servizio, potenzialmente compromettendo la sicurezza del sistema. Ciò potrebbe portare a un accesso non autorizzato ai dati e alla possibilità di eseguire azioni dannose sul sistema.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite dal vendor non appena disponibili. Nel frattempo, è importante limitare l'accesso ai sistemi vulnerabili e monitorare attentamente le attività di rete per rilevare eventuali tentativi di sfruttamento. Inoltre, è fondamentale seguire le best practice di sicurezza, come utilizzare password complesse e abilitare l'autenticazione a due fattori.

FAQ — Domande frequenti

Che cosa è la vulnerabilità CVE-2026-19626?

La vulnerabilità CVE-2026-19626 è una vulnerabilità di esecuzione di codice remoto (RCE) in Tenable Security Center che consente a un utente autenticato non amministrativo di eseguire codice arbitrario sul server.

Qual è il punteggio CVSS di questa vulnerabilità?

Il punteggio CVSS di questa vulnerabilità è 9.9, che indica un impatto critico.

Come proteggersi da CVE-2026-19626?

Per proteggersi da questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite dal vendor non appena disponibili, limitare l'accesso ai sistemi vulnerabili e seguire le best practice di sicurezza.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.