Pubblicato il 2026-07-22 · Fonte: NVD NIST
La vulnerabilità CVE-2026-65603 è stata scoperta nel plugin Grav Login, che consente l'escalation di privilegi agli utenti autenticati. Ciò avviene a causa di un difetto nel handler di aggiornamento del profilo utente, che non rimuove i campi di privilegio dai dati del modulo inviati dall'utente. La versione interessata è la 3.8.11 e precedenti. La vulnerabilità è stata risolta nella versione 3.8.12.
Un attaccante può sfruttare questa vulnerabilità per escalare i propri privilegi e accedere al pannello di amministrazione, abusare dello scheduler e valutare il codice Twig. Ciò può avere gravi conseguenze per la sicurezza del sistema, poiché gli attaccanti possono eseguire azioni con privilegi di amministratore.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il plugin Grav Login alla versione 3.8.12 o successiva. Inoltre, è importante monitorare le attività degli utenti e limitare i privilegi degli utenti a solo quanto necessario per le loro funzioni.
La vulnerabilità CVE-2026-65603 è un difetto di sicurezza nel plugin Grav Login che consente l'escalation di privilegi agli utenti autenticati.
Le versioni del plugin Grav Login interessate dalla vulnerabilità sono la 3.8.11 e precedenti.
Per proteggersi da questa vulnerabilità, è consigliabile aggiornare il plugin Grav Login alla versione 3.8.12 o successiva e monitorare le attività degli utenti.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.