Pubblicato il 2026-07-29 · Fonte: NVD NIST
La vulnerabilità CVE-2026-67426 colpisce Flyto2 Core, un kernel di esecuzione per workflow di automazione e agenti AI. La versione precedente a 2.26.7 presenta un servizio di verifica standalone che espone un endpoint POST non autenticato, consentendo SSRF e esfiltrazione di segreti. Il problema è stato risolto nella versione 2.26.7. La CVSS Score di 9.3 indica un impatto critico.
Un attaccante può sfruttare questa vulnerabilità per eseguire attacchi di Server-Side Request Forgery (SSRF) e rubare segreti di autenticazione, come ad esempio il segreto del runner. Ciò potrebbe consentire l'accesso non autorizzato a sistemi e dati sensibili. I sistemi che utilizzano Flyto2 Core precedente alla versione 2.26.7 sono a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Flyto2 Core alla versione 2.26.7 o successiva. In assenza di un aggiornamento disponibile, è importante limitare l'accesso al servizio di verifica e implementare controlli di sicurezza aggiuntivi per prevenire attacchi di SSRF e esfiltrazione di segreti.
La vulnerabilità CVE-2026-67426 è una vulnerabilità critica in Flyto2 Core che consente SSRF e esfiltrazione di segreti.
L'impatto della vulnerabilità è critico, con una CVSS Score di 9.3, e può consentire l'accesso non autorizzato a sistemi e dati sensibili.
Per proteggersi da questa vulnerabilità, è necessario aggiornare Flyto2 Core alla versione 2.26.7 o successiva e implementare controlli di sicurezza aggiuntivi per prevenire attacchi di SSRF e esfiltrazione di segreti.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.