Pubblicato il 2026-07-31 · Fonte: NVD NIST
La vulnerabilità CVE-2026-56670 è stata scoperta in ComfyUI, una piattaforma di interfaccia utente modulare. Prima della versione 0.28.0, l'endpoint /view serviva file SVG caricati in linea senza adeguati controlli di sicurezza, permettendo attacchi di cross-site scripting all'interno dell'origine ComfyUI. Questa vulnerabilità è stata classificata con un CVSS Score di 8.2, indicando un impatto alto. La vulnerabilità è di tipo CWE-79, che si riferisce a problemi di cross-site scripting.
Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire codice malevolo all'interno del browser dell'utente, rubando informazioni sensibili o prendendo il controllo della sessione utente. I sistemi a rischio sono quelli che utilizzano versioni di ComfyUI precedenti alla 0.28.0. La vulnerabilità non è stata segnalata come sfruttata attivamente, ma l'alto CVSS Score suggerisce un impatto potenzialmente significativo.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare ComfyUI alla versione 0.28.0 o successiva. In assenza di un aggiornamento disponibile, si possono adottare misure generali di sicurezza come il monitoraggio del traffico di rete, l'implementazione di Web Application Firewall (WAF) e la formazione degli utenti sull'importanza della sicurezza online.
La vulnerabilità CVE-2026-56670 è un problema di sicurezza in ComfyUI che permette attacchi di cross-site scripting.
L'impatto della vulnerabilità è alto, con un CVSS Score di 8.2, e potrebbe permettere a un attaccante di eseguire codice malevolo all'interno del browser dell'utente.
Per proteggersi, si consiglia di aggiornare ComfyUI alla versione 0.28.0 o successiva e adottare misure generali di sicurezza come il monitoraggio del traffico di rete e la formazione degli utenti sulla sicurezza online.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.