Pubblicato il 2026-08-11 · Fonte: NVD NIST
La vulnerabilità CVE-2026-72550 è una vulnerabilità di SQL injection presente in Friendica, che consente a un attaccante non autenticato di eseguire statement SQL arbitrari. Ciò è possibile a causa della concatenazione non sicura del parametro di ordinamento delle foto in una query SHOW COLUMNS. La gravità di questa vulnerabilità è classificata come critica, con un punteggio CVSS di 9.8. La vulnerabilità è stata identificata nella branch 2026.08-dev di Friendica.
Un attaccante può sfruttare questa vulnerabilità per leggere, modificare o eliminare l'intero database, compromettendo la sicurezza dei dati e la stabilità del sistema. Ciò può avere conseguenze gravi per l'organizzazione, inclusa la perdita di dati sensibili e la violazione della privacy degli utenti.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, è consigliabile applicare patch di sicurezza e aggiornare il software a una versione più recente. Inoltre, è importante utilizzare pratiche di sicurezza generiche, come l'utilizzo di parametri di input validati e l'esecuzione di query SQL preparate. È anche raccomandato monitorare regolarmente il sistema per rilevare eventuali attacchi e avere un piano di risposta agli incidenti.
La vulnerabilità CVE-2026-72550 è una vulnerabilità di SQL injection presente in Friendica che consente a un attaccante di eseguire statement SQL arbitrari.
La vulnerabilità CVE-2026-72550 ha un punteggio CVSS di 9.8, che la classifica come critica.
Per proteggersi da questa vulnerabilità, è consigliabile applicare patch di sicurezza, aggiornare il software e utilizzare pratiche di sicurezza generiche, come l'utilizzo di parametri di input validati e l'esecuzione di query SQL preparate.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.