Pubblicato il 2026-08-12 · Fonte: NVD NIST
La vulnerabilità CVE-2026-65941 colpisce le versioni di WhatsUp Gold rilasciate prima della 2026.0.2. Un attaccante remoto non autenticato può eseguire codice arbitrario nel contesto dell'account del servizio IIS. La CVSS Score è 8.8, indicando un impatto alto. La CWE-73 identifica il tipo di vulnerabilità come relativa all'esecuzione di codice arbitrario. Al momento, non ci sono segnalazioni di sfruttamento attivo di questa vulnerabilità.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice arbitrario nel contesto dell'account del servizio IIS, potenzialmente conducendo a un accesso non autorizzato ai sistemi e ai dati. I sistemi a rischio sono quelli che eseguono versioni di WhatsUp Gold precedenti alla 2026.0.2.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare WhatsUp Gold alla versione 2026.0.2 o successiva. In assenza di un aggiornamento disponibile, è importante adottare pratiche di sicurezza generali, come limitare l'accesso alla rete e ai servizi, utilizzare firewall e sistemi di rilevamento delle intrusioni, e monitorare costantemente i log di sicurezza per eventuali segnali di attacchi.
La vulnerabilità CVE-2026-65941 è una vulnerabilità di esecuzione di codice arbitrario (RCE) che colpisce le versioni di WhatsUp Gold precedenti alla 2026.0.2.
L'impatto è alto, con un CVSS Score di 8.8, poiché consente a un attaccante remoto di eseguire codice arbitrario nel contesto dell'account del servizio IIS.
Per proteggersi, è necessario aggiornare WhatsUp Gold alla versione 2026.0.2 o successiva e adottare pratiche di sicurezza generali per limitare l'accesso e monitorare i log di sicurezza.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.