Pubblicato il 2026-08-10 · Fonte: NVD NIST
La vulnerabilità CVE-2026-72911 è stata scoperta in ERPNext, uno strumento di pianificazione delle risorse aziendali open source. La vulnerabilità si trova nelle funzioni validate_template e render_template del modulo process_statement_of_accounts e consente agli utenti autenticati con ruoli operativi comuni di iniettare espressioni di template e eseguire codice arbitrario sul server. La vulnerabilità è stata risolta nelle versioni 15.118.0 e 16.29.0 di ERPNext. La CVSS Score di questa vulnerabilità è di 9,9, classificata come critica.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice arbitrario sul server, leggere dati sensibili e compromettere la sicurezza dell'intera applicazione. Ciò può avere gravi conseguenze per le organizzazioni che utilizzano ERPNext, poiché potrebbe portare a violazioni dei dati e altri problemi di sicurezza.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare ERPNext alla versione 15.118.0 o 16.29.0. Se l'aggiornamento non è possibile, si consiglia di limitare l'accesso agli utenti autenticati e di monitorare attentamente le attività del server per rilevare eventuali tentativi di sfruttamento della vulnerabilità.
La vulnerabilità CVE-2026-72911 è una vulnerabilità critica in ERPNext che consente agli utenti autenticati di eseguire codice arbitrario sul server.
La vulnerabilità può portare a violazioni dei dati, compromettere la sicurezza dell'intera applicazione e avere gravi conseguenze per le organizzazioni che utilizzano ERPNext.
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare ERPNext alla versione 15.118.0 o 16.29.0 e di limitare l'accesso agli utenti autenticati.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.