Pubblicato il 2026-08-10 · Fonte: NVD NIST
La vulnerabilità CVE-2026-72565 è una SQL injection nel framework APIJSON, che consente a remoti attaccanti non autenticati di bypassare il controllo di accesso alle tabelle del database e leggere tabelle arbitrarie. Questa vulnerabilità è stata identificata nella versione 8.1.8 di APIJSON e presenta un CVSS Score di 9.8, classificata come critica. La vulnerabilità sfrutta la debolezza CWE-89, che riguarda le iniezioni di SQL.
Un attaccante può sfruttare questa vulnerabilità per accedere a dati sensibili all'interno del database, potenzialmente compromettendo la sicurezza dei sistemi che utilizzano APIJSON. I sistemi a rischio sono quelli che utilizzano la versione 8.1.8 di APIJSON o precedenti, e che espongono l'API a internet.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare APIJSON alla versione più recente disponibile. Inoltre, è importante implementare pratiche di sicurezza generiche, come il controllo degli accessi, la validazione degli input e la limitazione dei privilegi degli utenti. È anche consigliabile monitorare regolarmente i log di sistema e di database per rilevare eventuali attività sospette.
La vulnerabilità CVE-2026-72565 è una SQL injection nel framework APIJSON che consente a remoti attaccanti non autenticati di bypassare il controllo di accesso alle tabelle del database e leggere tabelle arbitrarie
Il CVSS Score di questa vulnerabilità è 9.8, classificata come critica
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare APIJSON alla versione più recente disponibile e di implementare pratiche di sicurezza generiche, come il controllo degli accessi e la validazione degli input
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.