Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-65603
CVSS 8.8 — ALTO

CVE-2026-65603: Escalation di privilegi in Grav Login

Pubblicato il 2026-07-22 · Fonte: NVD NIST

CVE ID
CVE-2026-65603
CVSS Score
8.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-65603 è stata scoperta nel plugin Grav Login, che consente l'escalation di privilegi agli utenti autenticati. Ciò avviene a causa di un difetto nel handler di aggiornamento del profilo utente, che non rimuove i campi di privilegio dai dati del modulo inviati dall'utente. La versione interessata è la 3.8.11 e precedenti. La vulnerabilità è stata risolta nella versione 3.8.12.

Impatto

Un attaccante può sfruttare questa vulnerabilità per escalare i propri privilegi e accedere al pannello di amministrazione, abusare dello scheduler e valutare il codice Twig. Ciò può avere gravi conseguenze per la sicurezza del sistema, poiché gli attaccanti possono eseguire azioni con privilegi di amministratore.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare il plugin Grav Login alla versione 3.8.12 o successiva. Inoltre, è importante monitorare le attività degli utenti e limitare i privilegi degli utenti a solo quanto necessario per le loro funzioni.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-65603?

La vulnerabilità CVE-2026-65603 è un difetto di sicurezza nel plugin Grav Login che consente l'escalation di privilegi agli utenti autenticati.

Quali sono le versioni interessate dalla vulnerabilità?

Le versioni del plugin Grav Login interessate dalla vulnerabilità sono la 3.8.11 e precedenti.

Come proteggersi da CVE-2026-65603?

Per proteggersi da questa vulnerabilità, è consigliabile aggiornare il plugin Grav Login alla versione 3.8.12 o successiva e monitorare le attività degli utenti.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.