Pubblicato il 2026-08-10 · Fonte: NVD NIST
La vulnerabilità CVE-2026-72593 è una missing authentication vulnerability che colpisce dulldusk/phpfm fino alla versione 1.8.0. Ciò consente a un attaccante remoto non autenticato di accedere alla funzionalità completa del file manager, inclusa la lettura, scrittura, cancellazione e upload di file ovunque sul file system del server. La CVSS Score di 9.8 classifica questa vulnerabilità come critica. La CWE-306 indica che il problema deriva da una mancanza di autenticazione.
Un attaccante può sfruttare questa vulnerabilità per accedere e modificare file sul server senza alcuna autorizzazione, potendo così eseguire azioni dannose come la cancellazione di file importanti, l'upload di malware o la modifica di configurazioni sensibili. Ciò può avere un impatto significativo sulla sicurezza e sull'integrità dei dati.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare dulldusk/phpfm alla versione più recente disponibile, che dovrebbe includere le patch di sicurezza necessarie. Se non è possibile effettuare l'aggiornamento, si possono adottare misure di workaround come limitare l'accesso al file manager solo agli utenti autenticati o implementare ulteriori controlli di sicurezza a livello di server.
La vulnerabilità CVE-2026-72593 è una missing authentication vulnerability in dulldusk/phpfm che consente l'accesso non autorizzato al file manager.
L'impatto include l'accesso non autorizzato al file system del server, con la possibilità di leggere, scrivere, cancellare e upload di file.
Per proteggersi, si consiglia di aggiornare dulldusk/phpfm alla versione più recente disponibile e di adottare misure di sicurezza aggiuntive come il controllo degli accessi e la limitazione delle autorizzazioni.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.