Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-57858
CVSS 8.9 — ALTO

CVE-2026-57858: Vulnerabilità XSS in Cal.com

Pubblicato il 2026-08-12 · Fonte: NVD NIST

CVE ID
CVE-2026-57858
CVSS Score
8.9
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:L

Riassunto tecnico

La vulnerabilità CVE-2026-57858 è una stored cross-site scripting (XSS) presente nelle versioni 2.1.1 attraverso 6.2.0 di Cal.com. Questa vulnerabilità consente a utenti autenticati di iniettare codice JavaScript arbitrario fornendo un ID di tracciamento delle analisi malintenzionato senza sanitizzazione. Gli attaccanti possono chiudere la stringa letterale dello script inline con un payload personalizzato che si esegue nel browser di ogni visitatore della pagina di prenotazione pubblica interessata.

Impatto

Un attaccante può sfruttare questa vulnerabilità per rubare i cookie di sessione, effettuare richieste autenticate forgiate e propagare il payload in modo wormable, concatenandolo con endpoint CSRF-able per persistere i payload su eventi aggiuntivi. Ciò può avere gravi conseguenze sulla sicurezza dei sistemi interessati.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Cal.com alla versione più recente disponibile, che dovrebbe includere il fix per la vulnerabilità. In assenza di un aggiornamento, è importante adottare pratiche di sicurezza generali come il monitoraggio delle attività sospette, l'implementazione di un Web Application Firewall (WAF) e la formazione degli utenti sull'importanza della sicurezza online.

FAQ — Domande frequenti

Cosa è la vulnerabilità CVE-2026-57858?

La vulnerabilità CVE-2026-57858 è una stored cross-site scripting (XSS) presente in Cal.com che consente agli utenti autenticati di iniettare codice JavaScript arbitrario.

Qual è l'impatto della vulnerabilità?

L'impatto include il furto di cookie di sessione, richieste autenticate forgiate e la propagazione wormable dei payload.

Come proteggersi da CVE-2026-57858?

Aggiornare Cal.com alla versione più recente disponibile e adottare pratiche di sicurezza generali come il monitoraggio delle attività sospette e l'implementazione di un Web Application Firewall (WAF).

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.