Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-65574
CVSS 9.8 — CRITICO

CVE-2026-65574: Vulnerabilità PHP Object Injection

Pubblicato il 2026-08-06 · Fonte: NVD NIST

CVE ID
CVE-2026-65574
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-65574 riguarda un'iniezione di oggetti PHP non autenticati in versioni di Abogado fino alla 1.18. Questa vulnerabilità ha un punteggio CVSS di 9.8, classificata come critica. La descrizione originale segnala che non è stata sfruttata attivamente, ma rappresenta comunque un rischio significativo. La CWE-502 è associata a questo tipo di vulnerabilità, che può essere sfruttata per eseguire codice arbitrario sul sistema.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire codice PHP arbitrario sul sistema, potenzialmente portando a un controllo totale del sistema. I sistemi a rischio sono quelli che utilizzano versioni di Abogado fino alla 1.18. L'attaccante potrebbe sfruttare la vulnerabilità per eseguire azioni maliziose, come l'accesso non autorizzato ai dati o la compromissione della sicurezza del sistema.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Abogado alla versione più recente disponibile. Se non è possibile effettuare l'aggiornamento, si possono adottare misure di workaround, come limitare l'accesso al sistema e implementare controlli di sicurezza aggiuntivi. È importante seguire le best practice di sicurezza per prevenire attacchi di questo tipo, come utilizzare firewall, antivirus e sistemi di rilevamento delle intrusioni.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-65574?

La vulnerabilità CVE-2026-65574 è un'iniezione di oggetti PHP non autenticati in versioni di Abogado fino alla 1.18

Qual è il punteggio CVSS di questa vulnerabilità?

Il punteggio CVSS di questa vulnerabilità è 9.8, classificata come critica

Come proteggersi da CVE-2026-65574?

Per proteggersi da questa vulnerabilità, si consiglia di aggiornare Abogado alla versione più recente disponibile e adottare misure di sicurezza aggiuntive, come limitare l'accesso al sistema e implementare controlli di sicurezza

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.