Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-63221
CVSS 9.4 — CRITICO

CVE-2026-63221: Vulnerabilità CodeIgniter

Pubblicato il 2026-07-31 · Fonte: NVD NIST

CVE ID
CVE-2026-63221
CVSS Score
9.4
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-63221 è stata scoperta in CodeIgniter, un framework web PHP full-stack. La versione interessata è compresa tra 4.3.0 e 4.7.3. Il problema si verifica nel metodo deleteBatch() del Query Builder, che sostituisce i valori vincolati dalle condizioni where() nel codice SQL generato, ignorando le flag di escape. Ciò consente a un utente malintenzionato di eseguire attacchi SQL. La versione 4.7.4 risolve questo problema.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire attacchi SQL, potenzialmente portando a violazioni dei dati o alla compromissione del sistema. I sistemi che utilizzano CodeIgniter tra le versioni 4.3.0 e 4.7.3 sono a rischio.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare CodeIgniter alla versione 4.7.4 o successiva. Se l'aggiornamento non è possibile, si raccomanda di utilizzare pratiche di sicurezza generiche, come il controllo degli input utente e la validazione dei dati, per ridurre il rischio di attacchi SQL.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-63221?

La vulnerabilità CVE-2026-63221 è un problema di sicurezza in CodeIgniter che consente a un utente malintenzionato di eseguire attacchi SQL

Quali versioni di CodeIgniter sono interessate?

Le versioni comprese tra 4.3.0 e 4.7.3 sono interessate

Come proteggersi da CVE-2026-63221?

Aggiornare CodeIgniter alla versione 4.7.4 o successiva e utilizzare pratiche di sicurezza generiche come il controllo degli input utente e la validazione dei dati

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.