Pubblicato il 2026-07-20 · Fonte: NVD NIST
La vulnerabilità CVE-2026-47129 è una Broken Access Control (BAC) che colpisce le versioni di NextCRM precedenti alla 0.12.0. Questa vulnerabilità consente a qualsiasi utente autenticato, anche con ruoli di livello inferiore come 'member' o 'viewer', di attivare o disattivare arbitrariamente qualsiasi account utente nel sistema, compreso l'account dell'amministratore principale. La versione 0.12.0 risolve il problema.
Un attaccante potrebbe sfruttare questa vulnerabilità per prendere il controllo degli account utente, inclusi quelli con privilegi amministrativi, e potenzialmente compromettere la sicurezza dell'intero sistema. Ciò potrebbe portare a violazioni dei dati, modifiche non autorizzate e altre attività maliziose.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare NextCRM alla versione 0.12.0 o successiva. In assenza di un aggiornamento disponibile, è importante limitare l'accesso al sistema e monitorare le attività degli utenti per rilevare eventuali comportamenti sospetti.
La vulnerabilità CVE-2026-47129 è una Broken Access Control in NextCRM che consente a utenti non autorizzati di attivare o disattivare account utente.
Le versioni di NextCRM precedenti alla 0.12.0 sono vulnerabili.
Per proteggersi, è necessario aggiornare NextCRM alla versione 0.12.0 o successiva e limitare l'accesso al sistema per prevenire abusi.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.