Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-58182
CVSS 8.6 — ALTO

CVE-2026-58182: Vulnerabilità Apache Traffic Server

Pubblicato il 2026-07-29 · Fonte: NVD NIST

CVE ID
CVE-2026-58182
CVSS Score
8.6
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-58182 è stata scoperta nel plugin ts_lua di Apache Traffic Server, che non gestisce correttamente l'inizializzazione, il contesto di trasformazione e lo stato per istanza. Ciò colpisce le versioni da 8.0.0 a 8.1.9, da 9.0.0 a 9.2.14 e da 10.0.0 a 10.1.3. La CVSS Score è di 8.6, classificata come HIGH. Non ci sono segnalazioni di sfruttamento attivo.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per ottenere accesso non autorizzato o eseguire azioni dannose sui sistemi che utilizzano le versioni vulnerabili di Apache Traffic Server. I sistemi a rischio sono quelli che utilizzano le versioni da 8.0.0 a 8.1.9, da 9.0.0 a 9.2.14 e da 10.0.0 a 10.1.3.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, gli utenti sono consigliati di aggiornare Apache Traffic Server alla versione 9.2.15 o 10.1.4, che includono le correzioni per il problema. Non ci sono workaround o configurazioni alternative consigliate.

FAQ — Domande frequenti

Qual è la CVSS Score della vulnerabilità CVE-2026-58182?

La CVSS Score è di 8.6, classificata come HIGH

Quali versioni di Apache Traffic Server sono colpite?

Le versioni da 8.0.0 a 8.1.9, da 9.0.0 a 9.2.14 e da 10.0.0 a 10.1.3

Come proteggersi da CVE-2026-58182?

Aggiornare Apache Traffic Server alla versione 9.2.15 o 10.1.4

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.