Pubblicato il 2026-07-27 · Fonte: NVD NIST
La vulnerabilità CVE-2026-59533 è una SQL Injection non autenticata presente in Relevanssi Light versioni <= 1.2.2. Questa vulnerabilità è classificata come critica con un punteggio CVSS di 9.3 e non è attualmente sfruttata. La vulnerabilità è di tipo CWE-89, che si riferisce a errori di iniezione di SQL. La presenza di questa vulnerabilità indica una debolezza nella gestione delle query SQL da parte dell'applicazione.
Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire query SQL non autorizzate sul database dell'applicazione, potenzialmente portando a violazioni dei dati, alterazioni dei dati o anche al completo controllo del database. Ciò potrebbe avere conseguenze gravi per l'integrità e la sicurezza dei dati gestiti dall'applicazione.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Relevanssi Light alla versione più recente disponibile, che dovrebbe includere le patch di sicurezza necessarie per risolvere la vulnerabilità. In assenza di un aggiornamento, è importante adottare pratiche di sicurezza generali come il monitoraggio costante del traffico di rete e l'implementazione di un Web Application Firewall (WAF) per proteggere l'applicazione da attacchi di SQL Injection.
La vulnerabilità CVE-2026-59533 è una SQL Injection non autenticata in Relevanssi Light versioni <= 1.2.2
Un attaccante potrebbe eseguire query SQL non autorizzate, portando a violazioni dei dati o al controllo del database
Aggiornare Relevanssi Light alla versione più recente o adottare pratiche di sicurezza come l'uso di un Web Application Firewall
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.