Pubblicato il 2026-08-11 · Fonte: NVD NIST
La vulnerabilità CVE-2026-56721 è una vulnerabilità di escalation di privilegi che colpisce le versioni di CamaleonCMS fino alla 2.9.2. Questa vulnerabilità sfrutta un difetto di riferimento diretto oggetto (IDOR) per consentire agli attaccanti autenticati con privilegi bassi di sovrascrivere le credenziali di qualsiasi utente. Gli attaccanti possono inviare una richiesta PATCH all'endpoint updated_ajax per passare il controllo di autorizzazione e sovrascrivere le credenziali di un utente vittima. La CVSS Score di questa vulnerabilità è di 8.8, classificata come alta.
Un attaccante che sfrutta questa vulnerabilità può prendere il controllo completo del sito web, sovrascrivendo le password degli amministratori e ottenendo accesso non autorizzato. Ciò può portare a gravi conseguenze, come la perdita di dati sensibili, la compromissione della sicurezza e la violazione della privacy degli utenti.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare CamaleonCMS alla versione più recente disponibile. Se non è possibile eseguire l'aggiornamento, si possono implementare workaround come limitare l'accesso all'endpoint updated_ajax e implementare controlli di autorizzazione più rigorosi. È importante anche monitorare regolarmente il sito web per rilevare eventuali attività sospette.
La vulnerabilità CVE-2026-56721 è una vulnerabilità di escalation di privilegi che colpisce le versioni di CamaleonCMS fino alla 2.9.2.
La vulnerabilità sfrutta un difetto di riferimento diretto oggetto (IDOR) per consentire agli attaccanti autenticati con privilegi bassi di sovrascrivere le credenziali di qualsiasi utente.
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare CamaleonCMS alla versione più recente disponibile e implementare controlli di autorizzazione più rigorosi.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.