Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-65941
CVSS 8.8 — ALTO

CVE-2026-65941: Vulnerabilità RCE in WhatsUp Gold

Pubblicato il 2026-08-12 · Fonte: NVD NIST

CVE ID
CVE-2026-65941
CVSS Score
8.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-65941 colpisce le versioni di WhatsUp Gold rilasciate prima della 2026.0.2. Un attaccante remoto non autenticato può eseguire codice arbitrario nel contesto dell'account del servizio IIS. La CVSS Score è 8.8, indicando un impatto alto. La CWE-73 identifica il tipo di vulnerabilità come relativa all'esecuzione di codice arbitrario. Al momento, non ci sono segnalazioni di sfruttamento attivo di questa vulnerabilità.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire codice arbitrario nel contesto dell'account del servizio IIS, potenzialmente conducendo a un accesso non autorizzato ai sistemi e ai dati. I sistemi a rischio sono quelli che eseguono versioni di WhatsUp Gold precedenti alla 2026.0.2.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare WhatsUp Gold alla versione 2026.0.2 o successiva. In assenza di un aggiornamento disponibile, è importante adottare pratiche di sicurezza generali, come limitare l'accesso alla rete e ai servizi, utilizzare firewall e sistemi di rilevamento delle intrusioni, e monitorare costantemente i log di sicurezza per eventuali segnali di attacchi.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-65941?

La vulnerabilità CVE-2026-65941 è una vulnerabilità di esecuzione di codice arbitrario (RCE) che colpisce le versioni di WhatsUp Gold precedenti alla 2026.0.2.

Qual è l'impatto di questa vulnerabilità?

L'impatto è alto, con un CVSS Score di 8.8, poiché consente a un attaccante remoto di eseguire codice arbitrario nel contesto dell'account del servizio IIS.

Come proteggersi da CVE-2026-65941?

Per proteggersi, è necessario aggiornare WhatsUp Gold alla versione 2026.0.2 o successiva e adottare pratiche di sicurezza generali per limitare l'accesso e monitorare i log di sicurezza.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.