Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-72565
CVSS 9.8 — CRITICO

CVE-2026-72565: Vulnerabilità SQL Injection in APIJSON

Pubblicato il 2026-08-10 · Fonte: NVD NIST

CVE ID
CVE-2026-72565
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-72565 è una SQL injection nel framework APIJSON, che consente a remoti attaccanti non autenticati di bypassare il controllo di accesso alle tabelle del database e leggere tabelle arbitrarie. Questa vulnerabilità è stata identificata nella versione 8.1.8 di APIJSON e presenta un CVSS Score di 9.8, classificata come critica. La vulnerabilità sfrutta la debolezza CWE-89, che riguarda le iniezioni di SQL.

Impatto

Un attaccante può sfruttare questa vulnerabilità per accedere a dati sensibili all'interno del database, potenzialmente compromettendo la sicurezza dei sistemi che utilizzano APIJSON. I sistemi a rischio sono quelli che utilizzano la versione 8.1.8 di APIJSON o precedenti, e che espongono l'API a internet.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare APIJSON alla versione più recente disponibile. Inoltre, è importante implementare pratiche di sicurezza generiche, come il controllo degli accessi, la validazione degli input e la limitazione dei privilegi degli utenti. È anche consigliabile monitorare regolarmente i log di sistema e di database per rilevare eventuali attività sospette.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-72565?

La vulnerabilità CVE-2026-72565 è una SQL injection nel framework APIJSON che consente a remoti attaccanti non autenticati di bypassare il controllo di accesso alle tabelle del database e leggere tabelle arbitrarie

Qual è il CVSS Score di questa vulnerabilità?

Il CVSS Score di questa vulnerabilità è 9.8, classificata come critica

Come proteggersi da CVE-2026-72565?

Per proteggersi da questa vulnerabilità, si consiglia di aggiornare APIJSON alla versione più recente disponibile e di implementare pratiche di sicurezza generiche, come il controllo degli accessi e la validazione degli input

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.