Pubblicato il 2026-07-27 · Fonte: NVD NIST
La vulnerabilità CVE-2026-59538 è una SQL Injection non autenticata presente nelle versioni di GamiPress fino alla 7.9.7. Questa vulnerabilità, classificata come critica con un CVSS Score di 9.3, può essere sfruttata da un attaccante per eseguire query SQL non autorizzate. La CWE-89 identifica questa vulnerabilità come un problema di iniezione di SQL. Non ci sono segnalazioni di sfruttamento attivo di questa vulnerabilità.
Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire query SQL non autorizzate, potenzialmente conducendo a violazioni dei dati, alterazione dei dati o anche il controllo completo del database. I sistemi che utilizzano versioni di GamiPress fino alla 7.9.7 sono a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare GamiPress alla versione più recente disponibile, che dovrebbe includere la correzione per questa vulnerabilità. Inoltre, è importante implementare pratiche di sicurezza generali, come il monitoraggio delle attività del database e l'uso di firewall di applicazioni web per limitare l'accesso non autorizzato.
La vulnerabilità CVE-2026-59538 è una SQL Injection non autenticata in GamiPress <= 7.9.7
Il CVSS Score di questa vulnerabilità è 9.3, classificandola come critica
Per proteggersi, è necessario aggiornare GamiPress alla versione più recente e implementare pratiche di sicurezza generali come il monitoraggio delle attività del database e l'uso di firewall di applicazioni web
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.