Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-49877
CVSS 8.1 — ALTO

CVE-2026-49877: Vulnerabilità Apache ActiveMQ

Pubblicato il 2026-06-30 · Fonte: NVD NIST

CVE ID
CVE-2026-49877
CVSS Score
8.1
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

Riassunto tecnico

La vulnerabilità CVE-2026-49877 è una vulnerabilità di autorizzazione in Apache ActiveMQ che consente a un utente autenticato con privilegi bassi di accedere alle pagine di amministrazione (/admin/*) della console web. Ciò è dovuto alle impostazioni predefinite di Jetty che non limitano l'accesso a tali pagine solo agli amministratori. La vulnerabilità colpisce le versioni di Apache ActiveMQ precedenti alla 5.19.8 e alla 6.2.7.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per accedere alle pagine di amministrazione della console web di Apache ActiveMQ senza avere i privilegi necessari, potenzialmente compromettendo la sicurezza del sistema. I sistemi a rischio sono quelli che utilizzano Apache ActiveMQ con versioni precedenti alla 5.19.8 o alla 6.2.7.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, gli utenti sono consigliati di aggiornare Apache ActiveMQ alla versione 6.2.7 o 5.19.8, che risolve il problema. In generale, è buona pratica mantenere il software aggiornato con le ultime patch di sicurezza e implementare controlli di accesso robusti per limitare l'accesso alle pagine di amministrazione.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-49877?

La vulnerabilità CVE-2026-49877 è una vulnerabilità di autorizzazione in Apache ActiveMQ che consente a un utente autenticato con privilegi bassi di accedere alle pagine di amministrazione della console web.

Qual è l'impatto di questa vulnerabilità?

Un attaccante potrebbe accedere alle pagine di amministrazione della console web senza avere i privilegi necessari, potenzialmente compromettendo la sicurezza del sistema.

Come proteggersi da CVE-2026-49877?

Per proteggersi da questa vulnerabilità, è consigliato aggiornare Apache ActiveMQ alla versione 6.2.7 o 5.19.8, che risolve il problema.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.