Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-67426
CVSS 9.3 — CRITICO

CVE-2026-67426: Vulnerabilità critica in Flyto2 Core

Pubblicato il 2026-07-29 · Fonte: NVD NIST

CVE ID
CVE-2026-67426
CVSS Score
9.3
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N

Riassunto tecnico

La vulnerabilità CVE-2026-67426 colpisce Flyto2 Core, un kernel di esecuzione per workflow di automazione e agenti AI. La versione precedente a 2.26.7 presenta un servizio di verifica standalone che espone un endpoint POST non autenticato, consentendo SSRF e esfiltrazione di segreti. Il problema è stato risolto nella versione 2.26.7. La CVSS Score di 9.3 indica un impatto critico.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire attacchi di Server-Side Request Forgery (SSRF) e rubare segreti di autenticazione, come ad esempio il segreto del runner. Ciò potrebbe consentire l'accesso non autorizzato a sistemi e dati sensibili. I sistemi che utilizzano Flyto2 Core precedente alla versione 2.26.7 sono a rischio.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Flyto2 Core alla versione 2.26.7 o successiva. In assenza di un aggiornamento disponibile, è importante limitare l'accesso al servizio di verifica e implementare controlli di sicurezza aggiuntivi per prevenire attacchi di SSRF e esfiltrazione di segreti.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-67426?

La vulnerabilità CVE-2026-67426 è una vulnerabilità critica in Flyto2 Core che consente SSRF e esfiltrazione di segreti.

Qual è l'impatto della vulnerabilità?

L'impatto della vulnerabilità è critico, con una CVSS Score di 9.3, e può consentire l'accesso non autorizzato a sistemi e dati sensibili.

Come proteggersi da CVE-2026-67426?

Per proteggersi da questa vulnerabilità, è necessario aggiornare Flyto2 Core alla versione 2.26.7 o successiva e implementare controlli di sicurezza aggiuntivi per prevenire attacchi di SSRF e esfiltrazione di segreti.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.