Pubblicato il 2026-08-10 · Fonte: NVD NIST
La vulnerabilità CVE-2026-47754 è una vulnerabilità di path traversal non autenticata nel software Metacat, che consente a un attaccante di leggere file arbitrari sul file system. La vulnerabilità si trova nella versione 2.x e 1.x di Metacat e può essere sfruttata inviando una richiesta GET. La vulnerabilità è stata eliminata nella versione 3.0.0 di Metacat, ma le versioni precedenti rimangono esposte. La CVSS Score di questa vulnerabilità è di 9,3, classificata come critica.
Un attaccante può sfruttare questa vulnerabilità per leggere file sensibili, come credenziali e chiavi private, e ottenere accesso non autorizzato ai sistemi. Ciò può portare a conseguenze gravi, come la divulgazione di dati di ricerca sensibili e la compromissione della sicurezza dei sistemi. Le versioni 2.x di Metacat sono particolarmente esposte, poiché la vulnerabilità può essere sfruttata da qualsiasi utente con accesso all'API 1.x.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di disabilitare o limitare l'accesso all'API 1.x di Metacat. In alternativa, è possibile aggiornare a una versione successiva a 3.0.0 di Metacat, che non include più l'API 1.x vulnerabile. È importante notare che le versioni 2.x di Metacat non saranno più supportate e non riceveranno patch di sicurezza.
La vulnerabilità CVE-2026-47754 è una vulnerabilità di path traversal non autenticata nel software Metacat, che consente a un attaccante di leggere file arbitrari sul file system.
Le versioni 2.x e 1.x di Metacat sono esposte a questa vulnerabilità.
Per proteggersi da questa vulnerabilità, si consiglia di disabilitare o limitare l'accesso all'API 1.x di Metacat o di aggiornare a una versione successiva a 3.0.0 di Metacat.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.