Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-48765
CVSS 9.9 — CRITICO

CVE-2026-48765: Vulnerabilità critica in TypeBot

Pubblicato il 2026-08-11 · Fonte: NVD NIST

CVE ID
CVE-2026-48765
CVSS Score
9.9
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

Riassunto tecnico

La vulnerabilità CVE-2026-48765 è stata scoperta in TypeBot, uno strumento di creazione di chatbot. Le versioni precedenti alla 3.17.0 consentono a un collaboratore con privilegi di lettura di estrarre l'ID delle credenziali OAuth di un workspace da una configurazione di bot leggibile e di sovrascrivere tali credenziali attraverso la funzione handleUpdateOAuthCredentials() fornendo un ID di workspace controllato dall'attaccante. Ciò consente la presa di controllo delle credenziali OAuth tra workspace. La versione 3.17.0 risolve il problema.

Impatto

Un attaccante può sfruttare questa vulnerabilità per prendere il controllo delle credenziali OAuth di un workspace e riassegnarle, potenzialmente compromettendo la sicurezza dei dati e dei sistemi interessati. I sistemi a rischio sono quelli che utilizzano versioni di TypeBot precedenti alla 3.17.0.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare TypeBot alla versione 3.17.0 o successiva. Se l'aggiornamento non è possibile, è importante limitare l'accesso ai collaboratori con privilegi di lettura e monitorare le attività di aggiornamento delle credenziali OAuth.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-48765?

La vulnerabilità CVE-2026-48765 è una vulnerabilità critica in TypeBot che consente la presa di controllo delle credenziali OAuth tra workspace.

Quali versioni di TypeBot sono interessate?

Le versioni precedenti alla 3.17.0 sono interessate dalla vulnerabilità.

Come proteggersi da CVE-2026-48765?

Per proteggersi, è consigliabile aggiornare TypeBot alla versione 3.17.0 o successiva e limitare l'accesso ai collaboratori con privilegi di lettura.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.