Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-72550
CVSS 9.8 — CRITICO

CVE-2026-72550: Vulnerabilità SQL Injection in Friendica

Pubblicato il 2026-08-11 · Fonte: NVD NIST

CVE ID
CVE-2026-72550
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-72550 è una vulnerabilità di SQL injection presente in Friendica, che consente a un attaccante non autenticato di eseguire statement SQL arbitrari. Ciò è possibile a causa della concatenazione non sicura del parametro di ordinamento delle foto in una query SHOW COLUMNS. La gravità di questa vulnerabilità è classificata come critica, con un punteggio CVSS di 9.8. La vulnerabilità è stata identificata nella branch 2026.08-dev di Friendica.

Impatto

Un attaccante può sfruttare questa vulnerabilità per leggere, modificare o eliminare l'intero database, compromettendo la sicurezza dei dati e la stabilità del sistema. Ciò può avere conseguenze gravi per l'organizzazione, inclusa la perdita di dati sensibili e la violazione della privacy degli utenti.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, è consigliabile applicare patch di sicurezza e aggiornare il software a una versione più recente. Inoltre, è importante utilizzare pratiche di sicurezza generiche, come l'utilizzo di parametri di input validati e l'esecuzione di query SQL preparate. È anche raccomandato monitorare regolarmente il sistema per rilevare eventuali attacchi e avere un piano di risposta agli incidenti.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-72550?

La vulnerabilità CVE-2026-72550 è una vulnerabilità di SQL injection presente in Friendica che consente a un attaccante di eseguire statement SQL arbitrari.

Qual è il livello di gravità della vulnerabilità?

La vulnerabilità CVE-2026-72550 ha un punteggio CVSS di 9.8, che la classifica come critica.

Come proteggersi da CVE-2026-72550?

Per proteggersi da questa vulnerabilità, è consigliabile applicare patch di sicurezza, aggiornare il software e utilizzare pratiche di sicurezza generiche, come l'utilizzo di parametri di input validati e l'esecuzione di query SQL preparate.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.