Pubblicato il 2026-07-31 · Fonte: NVD NIST
La vulnerabilità CVE-2026-63221 è stata scoperta in CodeIgniter, un framework web PHP full-stack. La versione interessata è compresa tra 4.3.0 e 4.7.3. Il problema si verifica nel metodo deleteBatch() del Query Builder, che sostituisce i valori vincolati dalle condizioni where() nel codice SQL generato, ignorando le flag di escape. Ciò consente a un utente malintenzionato di eseguire attacchi SQL. La versione 4.7.4 risolve questo problema.
Un attaccante può sfruttare questa vulnerabilità per eseguire attacchi SQL, potenzialmente portando a violazioni dei dati o alla compromissione del sistema. I sistemi che utilizzano CodeIgniter tra le versioni 4.3.0 e 4.7.3 sono a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare CodeIgniter alla versione 4.7.4 o successiva. Se l'aggiornamento non è possibile, si raccomanda di utilizzare pratiche di sicurezza generiche, come il controllo degli input utente e la validazione dei dati, per ridurre il rischio di attacchi SQL.
La vulnerabilità CVE-2026-63221 è un problema di sicurezza in CodeIgniter che consente a un utente malintenzionato di eseguire attacchi SQL
Le versioni comprese tra 4.3.0 e 4.7.3 sono interessate
Aggiornare CodeIgniter alla versione 4.7.4 o successiva e utilizzare pratiche di sicurezza generiche come il controllo degli input utente e la validazione dei dati
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.