Pubblicato il 2026-07-21 · Fonte: NVD NIST
La vulnerabilità CVE-2026-65008 è stata scoperta in Grav, una piattaforma di gestione dei contenuti. La vulnerabilità si trova nella funzione Blueprint::dynamicData() e consente a un attaccante di eseguire codice arbitrario sul server web. La vulnerabilità può essere sfruttata da un utente autenticato con permessi di amministrazione, che può inserire un codice malintenzionato in una pagina. Il codice viene eseguito ogni volta che la pagina viene acceduta, anche da utenti non autenticati.
Un attaccante che sfrutta questa vulnerabilità può eseguire codice arbitrario sul server web, con i privilegi dell'utente del server web. Ciò può consentire all'attaccante di accedere a dati sensibili, modificare il contenuto del sito web e eseguire azioni malintenzionate. I sistemi a rischio sono quelli che utilizzano la versione 2.0.4 di Grav, che non è stata aggiornata alla versione 2.0.7 o successiva.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Grav alla versione 2.0.7 o successiva. Se l'aggiornamento non è possibile, si consiglia di limitare l'accesso alla funzione Blueprint::dynamicData() e di implementare controlli di sicurezza aggiuntivi per prevenire l'inserimento di codice malintenzionato.
La vulnerabilità CVE-2026-65008 è una vulnerabilità di esecuzione di codice remoto (RCE) in Grav, che può essere sfruttata da un attaccante per eseguire codice arbitrario sul server web.
La vulnerabilità può essere sfruttata da un utente autenticato con permessi di amministrazione, che può inserire un codice malintenzionato in una pagina.
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare Grav alla versione 2.0.7 o successiva e di implementare controlli di sicurezza aggiuntivi per prevenire l'inserimento di codice malintenzionato.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.