Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-52855
CVSS 9.9 — CRITICO

CVE-2026-52855: Vulnerabilità critica in Wings

Pubblicato il 2026-07-31 · Fonte: NVD NIST

CVE ID
CVE-2026-52855
CVSS Score
9.9
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-52855 è stata scoperta in Wings, il server control plane per Pterodactyl, una piattaforma di gestione dei server di gioco open-source. Questa vulnerabilità, classificata come critica con un CVSS Score di 9.9, consente a utenti con privilegi bassi di accedere a informazioni sensibili come token e configurazioni di registro Docker. La vulnerabilità è stata risolta nella versione 1.12.3 di Wings.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per leggere informazioni sensibili come {{config.token}}, {{config.token_id}} e {{config.docker.registries}} dal file di configurazione del daemon. Ciò potrebbe permettere all'attaccante di ottenere accesso non autorizzato ai sistemi e ai dati. I sistemi a rischio sono quelli che utilizzano versioni di Wings precedenti alla 1.12.3.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Wings alla versione 1.12.3 o successiva. In assenza di un aggiornamento, è importante limitare l'accesso ai file di configurazione e ai sistemi sensibili, nonché monitorare attentamente le attività dei sistemi per rilevare eventuali accessi non autorizzati.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-52855?

La vulnerabilità CVE-2026-52855 è una vulnerabilità critica in Wings, il server control plane per Pterodactyl, che consente a utenti con privilegi bassi di leggere informazioni sensibili.

Qual è l'impatto della vulnerabilità?

Un attaccante potrebbe sfruttare questa vulnerabilità per leggere informazioni sensibili e ottenere accesso non autorizzato ai sistemi e ai dati.

Come proteggersi da CVE-2026-52855?

Per proteggersi, è necessario aggiornare Wings alla versione 1.12.3 o successiva e limitare l'accesso ai file di configurazione e ai sistemi sensibili.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.