Pubblicato il 2026-08-06 · Fonte: NVD NIST
La vulnerabilità CVE-2026-28139 è una critica iniezione di oggetti PHP non autenticati che colpisce le versioni di Ajax Search Lite fino alla 4.14.4. Questa vulnerabilità, classificata come CWE-502, consente a un attaccante di eseguire codice arbitrario sul server. La CVSS Score di 9.8 indica che si tratta di una vulnerabilità estremamente grave. Fortunatamente, non ci sono segnalazioni di sfruttamento attivo di questa vulnerabilità.
Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire codice arbitrario sul server, ottenendo così un accesso non autorizzato ai dati e ai sistemi. I sistemi a rischio sono quelli che utilizzano le versioni di Ajax Search Lite fino alla 4.14.4. L'impatto potrebbe essere particolarmente grave se il server ospita dati sensibili o critici.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Ajax Search Lite alla versione più recente disponibile. Se l'aggiornamento non è possibile, si possono adottare misure di workaround come limitare l'accesso al server e monitorare attentamente le attività. In generale, è importante mantenere sempre aggiornati i software e le librerie per prevenire le vulnerabilità.
La vulnerabilità CVE-2026-28139 è una critica iniezione di oggetti PHP non autenticati in Ajax Search Lite <= 4.14.4
L'impatto della vulnerabilità potrebbe essere l'esecuzione di codice arbitrario sul server, con accesso non autorizzato ai dati e ai sistemi
Per proteggersi, si consiglia di aggiornare Ajax Search Lite alla versione più recente disponibile e di adottare misure di sicurezza come limitare l'accesso al server e monitorare le attività
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.