Pubblicato il 2026-08-14 · Fonte: NVD NIST
È stata scoperta una vulnerabilità di esecuzione di codice remoto (RCE) in Tenable Security Center, che consente a un utente autenticato non amministrativo di eseguire codice arbitrario sul server. Ciò avviene quando l'utente fornisce input appositamente progettati che vengono poi elaborati in modo insicuro durante la generazione dei report. La vulnerabilità è classificata come critica con un punteggio CVSS di 9.9.
Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire codice arbitrario con i privilegi dell'account di servizio, potenzialmente compromettendo la sicurezza del sistema. Ciò potrebbe portare a un accesso non autorizzato ai dati e alla possibilità di eseguire azioni dannose sul sistema.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite dal vendor non appena disponibili. Nel frattempo, è importante limitare l'accesso ai sistemi vulnerabili e monitorare attentamente le attività di rete per rilevare eventuali tentativi di sfruttamento. Inoltre, è fondamentale seguire le best practice di sicurezza, come utilizzare password complesse e abilitare l'autenticazione a due fattori.
La vulnerabilità CVE-2026-19626 è una vulnerabilità di esecuzione di codice remoto (RCE) in Tenable Security Center che consente a un utente autenticato non amministrativo di eseguire codice arbitrario sul server.
Il punteggio CVSS di questa vulnerabilità è 9.9, che indica un impatto critico.
Per proteggersi da questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite dal vendor non appena disponibili, limitare l'accesso ai sistemi vulnerabili e seguire le best practice di sicurezza.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.