Pubblicato il 2026-07-23 · Fonte: NVD NIST
La vulnerabilità CVE-2026-27064 è una vulnerabilità di upload di file arbitrari che colpisce le versioni di Mailster fino alla 4.1.17. Questa vulnerabilità è classificata come critica con un CVSS Score di 9.1 e non è attualmente sfruttata. La vulnerabilità è di tipo CWE-434, che si riferisce a una vulnerabilità di upload di file non sicuro. I sistemi che utilizzano Mailster sono a rischio di attacchi di upload di file arbitrari.
Un attaccante potrebbe sfruttare questa vulnerabilità per caricare file arbitrari sul sistema, potenzialmente consentendo l'esecuzione di codice malevolo o l'accesso non autorizzato ai dati. I sistemi che utilizzano Mailster <= 4.1.17 sono a rischio di attacchi di questo tipo.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Mailster alla versione più recente disponibile. Inoltre, è importante implementare controlli di sicurezza per l'upload di file, come la verifica dei tipi di file e la limitazione delle dimensioni dei file. È anche raccomandato di monitorare i log di sistema per rilevare eventuali attività sospette.
La vulnerabilità CVE-2026-27064 è una vulnerabilità di upload di file arbitrari che colpisce le versioni di Mailster fino alla 4.1.17
Un attaccante potrebbe sfruttare questa vulnerabilità per caricare file arbitrari sul sistema, potenzialmente consentendo l'esecuzione di codice malevolo o l'accesso non autorizzato ai dati
Per proteggersi da questa vulnerabilità, è consigliato di aggiornare Mailster alla versione più recente disponibile e implementare controlli di sicurezza per l'upload di file
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.