Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-72593
CVSS 9.8 — CRITICO

CVE-2026-72593: Vulnerabilità in dulldusk/phpfm

Pubblicato il 2026-08-10 · Fonte: NVD NIST

CVE ID
CVE-2026-72593
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-72593 è una missing authentication vulnerability che colpisce dulldusk/phpfm fino alla versione 1.8.0. Ciò consente a un attaccante remoto non autenticato di accedere alla funzionalità completa del file manager, inclusa la lettura, scrittura, cancellazione e upload di file ovunque sul file system del server. La CVSS Score di 9.8 classifica questa vulnerabilità come critica. La CWE-306 indica che il problema deriva da una mancanza di autenticazione.

Impatto

Un attaccante può sfruttare questa vulnerabilità per accedere e modificare file sul server senza alcuna autorizzazione, potendo così eseguire azioni dannose come la cancellazione di file importanti, l'upload di malware o la modifica di configurazioni sensibili. Ciò può avere un impatto significativo sulla sicurezza e sull'integrità dei dati.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare dulldusk/phpfm alla versione più recente disponibile, che dovrebbe includere le patch di sicurezza necessarie. Se non è possibile effettuare l'aggiornamento, si possono adottare misure di workaround come limitare l'accesso al file manager solo agli utenti autenticati o implementare ulteriori controlli di sicurezza a livello di server.

FAQ — Domande frequenti

Che cosa è la vulnerabilità CVE-2026-72593?

La vulnerabilità CVE-2026-72593 è una missing authentication vulnerability in dulldusk/phpfm che consente l'accesso non autorizzato al file manager.

Qual è l'impatto di questa vulnerabilità?

L'impatto include l'accesso non autorizzato al file system del server, con la possibilità di leggere, scrivere, cancellare e upload di file.

Come proteggersi da CVE-2026-72593?

Per proteggersi, si consiglia di aggiornare dulldusk/phpfm alla versione più recente disponibile e di adottare misure di sicurezza aggiuntive come il controllo degli accessi e la limitazione delle autorizzazioni.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.