Pubblicato il 2026-07-29 · Fonte: NVD NIST
La vulnerabilità CVE-2026-41939 è una critica hard-coded credentials vulnerability nella versione 14.3.10 di Care Everywhere Gateway. Questa vulnerabilità è stata identificata nel management interface di WildFly 8.2.0.Final e consente agli attaccanti di accedere senza autenticazione e ottenere accesso amministrativo. La versione 14.x.x è stata dichiarata end-of-life nel 2017 e le versioni successive hanno risolto la vulnerabilità.
Un attaccante può sfruttare questa vulnerabilità per accedere alla console di gestione di WildFly esposta sulla porta 20990 e deployare un file Web Application Archive dannoso per eseguire codice remoto come account macchina Windows. Ciò può portare a gravi conseguenze per la sicurezza dei sistemi.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare a versioni successive di Care Everywhere Gateway che hanno risolto la vulnerabilità. Inoltre, è importante utilizzare credenziali personalizzate e non predefinite per il management interface di WildFly. Se non è possibile aggiornare, si possono applicare workaround come limitare l'accesso alla console di gestione di WildFly e monitorare le attività sospette.
La vulnerabilità CVE-2026-41939 è una hard-coded credentials vulnerability nella versione 14.3.10 di Care Everywhere Gateway
La vulnerabilità può essere sfruttata per accedere senza autenticazione alla console di gestione di WildFly e deployare un file Web Application Archive dannoso
Per proteggersi, si consiglia di aggiornare a versioni successive di Care Everywhere Gateway e utilizzare credenziali personalizzate per il management interface di WildFly
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.