Pubblicato il 2026-07-30 · Fonte: NVD NIST
La vulnerabilità CVE-2026-58066 riguarda il sistema di autenticazione SAML di Rocket.Chat. Prima delle versioni 8.7.0, 8.6.1, 8.5.2, 8.4.5, 8.3.7, 8.2.7, 8.1.7, 8.0.8 e 7.10.14, il sistema verificava le firme XML ma non le associava correttamente alle risposte SAML. Ciò consente a un attaccante di inviare documenti contraffatti con attributi di identità falsi, accedendo così come un utente arbitrario.
Un attaccante può sfruttare questa vulnerabilità per accedere al sistema come un utente qualsiasi, potenzialmente conducendo a violazioni della sicurezza e accesso non autorizzato a dati sensibili. I sistemi a rischio sono quelli che utilizzano versioni di Rocket.Chat precedenti a quelle indicate.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Rocket.Chat alle versioni 8.7.0, 8.6.1, 8.5.2, 8.4.5, 8.3.7, 8.2.7, 8.1.7, 8.0.8 o 7.10.14. In assenza di un aggiornamento, è fondamentale monitorare attentamente gli accessi al sistema e implementare misure di sicurezza aggiuntive per prevenire abusi.
La vulnerabilità CVE-2026-58066 è una critica debolezza nella gestione delle firme SAML in Rocket.Chat che consente agli attaccanti di accedere come utenti arbitrari.
L'impatto è critico, con un CVSS Score di 9.8, poiché gli attaccanti possono accedere al sistema senza autorizzazione, potenzialmente esponendo dati sensibili.
Per proteggersi, è necessario aggiornare Rocket.Chat alle versioni indicate o implementare misure di sicurezza aggiuntive per monitorare e prevenire abusi.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.