Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-72839
CVSS 9.8 — CRITICO

CVE-2026-72839: Vulnerabilità critica in filebrowser

Pubblicato il 2026-08-13 · Fonte: NVD NIST

CVE ID
CVE-2026-72839
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-72839 colpisce filebrowser fino alla versione 2.63.16, consentendo agli attaccanti non autenticati di registrare account con permessi di amministratore. Ciò avviene quando la funzione di self-signup è abilitata con la configurazione predefinita di CreateUserDir. La vulnerabilità è classificata come CWE-266 e ha un impatto critico con un CVSS Score di 9.8.

Impatto

Un attaccante può sfruttare questa vulnerabilità per ottenere accesso non autorizzato a tutti i file sul server, con permessi di creazione, modifica, cancellazione, rinominazione, condivisione e download. Ciò rappresenta un rischio significativo per la sicurezza dei dati, poiché gli attaccanti possono accedere e manipolare i file senza essere autorizzati.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare filebrowser alla versione più recente disponibile. Inoltre, è importante verificare e limitare i permessi degli utenti e delle directory per prevenire abusi. Se non è possibile aggiornare immediatamente, si possono implementare workaround come disabilitare la funzione di self-signup o limitare i permessi predefiniti per gli utenti nuovi.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-72839?

La vulnerabilità CVE-2026-72839 è una vulnerabilità critica in filebrowser che consente accesso non autorizzato ai file.

Qual è l'impatto della vulnerabilità?

L'impatto della vulnerabilità è critico, con un CVSS Score di 9.8, e consente agli attaccanti di accedere e manipolare i file senza autorizzazione.

Come proteggersi da CVE-2026-72839?

Per proteggersi da questa vulnerabilità, si consiglia di aggiornare filebrowser alla versione più recente disponibile e di limitare i permessi degli utenti e delle directory.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.