Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-47754
CVSS 9.3 — CRITICO

CVE-2026-47754: Vulnerabilità critica in Metacat

Pubblicato il 2026-08-10 · Fonte: NVD NIST

CVE ID
CVE-2026-47754
CVSS Score
9.3
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N

Riassunto tecnico

La vulnerabilità CVE-2026-47754 è una vulnerabilità di path traversal non autenticata nel software Metacat, che consente a un attaccante di leggere file arbitrari sul file system. La vulnerabilità si trova nella versione 2.x e 1.x di Metacat e può essere sfruttata inviando una richiesta GET. La vulnerabilità è stata eliminata nella versione 3.0.0 di Metacat, ma le versioni precedenti rimangono esposte. La CVSS Score di questa vulnerabilità è di 9,3, classificata come critica.

Impatto

Un attaccante può sfruttare questa vulnerabilità per leggere file sensibili, come credenziali e chiavi private, e ottenere accesso non autorizzato ai sistemi. Ciò può portare a conseguenze gravi, come la divulgazione di dati di ricerca sensibili e la compromissione della sicurezza dei sistemi. Le versioni 2.x di Metacat sono particolarmente esposte, poiché la vulnerabilità può essere sfruttata da qualsiasi utente con accesso all'API 1.x.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di disabilitare o limitare l'accesso all'API 1.x di Metacat. In alternativa, è possibile aggiornare a una versione successiva a 3.0.0 di Metacat, che non include più l'API 1.x vulnerabile. È importante notare che le versioni 2.x di Metacat non saranno più supportate e non riceveranno patch di sicurezza.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-47754?

La vulnerabilità CVE-2026-47754 è una vulnerabilità di path traversal non autenticata nel software Metacat, che consente a un attaccante di leggere file arbitrari sul file system.

Quali versioni di Metacat sono esposte?

Le versioni 2.x e 1.x di Metacat sono esposte a questa vulnerabilità.

Come proteggersi da CVE-2026-47754?

Per proteggersi da questa vulnerabilità, si consiglia di disabilitare o limitare l'accesso all'API 1.x di Metacat o di aggiornare a una versione successiva a 3.0.0 di Metacat.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.