Pubblicato il 2026-07-27 · Fonte: NVD NIST
La vulnerabilità CVE-2026-59688 è una vulnerabilità di iniezione di comandi del sistema operativo che colpisce Progress Software LoadMaster, ECS Connection Manager, Object Scale Connection Manager e MOVEit WAF. Un attaccante autenticato con privilegi elevati può sfruttare questa vulnerabilità per eseguire comandi arbitrari nel sistema operativo tramite la funzionalità di ripristino dei backup. La CVSS Score di 8,4 indica un impatto alto.
Un attaccante che sfrutta questa vulnerabilità può eseguire comandi arbitrari nel sistema operativo, potenzialmente compromettendo l'intero sistema. Ciò potrebbe portare a un accesso non autorizzato, furto di dati o altre conseguenze negative. I sistemi a rischio sono quelli che utilizzano Progress Software LoadMaster, ECS Connection Manager, Object Scale Connection Manager e MOVEit WAF.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite dal vendor non appena disponibili. Inoltre, è importante limitare l'accesso ai sistemi e alle funzionalità di ripristino dei backup solo agli utenti autorizzati e con privilegi minimi necessari. È anche raccomandato di monitorare i log di sistema e di sicurezza per rilevare eventuali attività sospette.
La vulnerabilità CVE-2026-59688 è una vulnerabilità di iniezione di comandi del sistema operativo che colpisce Progress Software LoadMaster, ECS Connection Manager, Object Scale Connection Manager e MOVEit WAF.
Un attaccante autenticato con privilegi elevati può sfruttare questa vulnerabilità per eseguire comandi arbitrari nel sistema operativo tramite la funzionalità di ripristino dei backup.
Per proteggersi da questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite dal vendor non appena disponibili, limitare l'accesso ai sistemi e alle funzionalità di ripristino dei backup e monitorare i log di sistema e di sicurezza.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.