Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-72911
CVSS 9.9 — CRITICO

CVE-2026-72911: Vulnerabilità critica in ERPNext

Pubblicato il 2026-08-10 · Fonte: NVD NIST

CVE ID
CVE-2026-72911
CVSS Score
9.9
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-72911 è stata scoperta in ERPNext, uno strumento di pianificazione delle risorse aziendali open source. La vulnerabilità si trova nelle funzioni validate_template e render_template del modulo process_statement_of_accounts e consente agli utenti autenticati con ruoli operativi comuni di iniettare espressioni di template e eseguire codice arbitrario sul server. La vulnerabilità è stata risolta nelle versioni 15.118.0 e 16.29.0 di ERPNext. La CVSS Score di questa vulnerabilità è di 9,9, classificata come critica.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire codice arbitrario sul server, leggere dati sensibili e compromettere la sicurezza dell'intera applicazione. Ciò può avere gravi conseguenze per le organizzazioni che utilizzano ERPNext, poiché potrebbe portare a violazioni dei dati e altri problemi di sicurezza.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare ERPNext alla versione 15.118.0 o 16.29.0. Se l'aggiornamento non è possibile, si consiglia di limitare l'accesso agli utenti autenticati e di monitorare attentamente le attività del server per rilevare eventuali tentativi di sfruttamento della vulnerabilità.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-72911?

La vulnerabilità CVE-2026-72911 è una vulnerabilità critica in ERPNext che consente agli utenti autenticati di eseguire codice arbitrario sul server.

Qual è l'impatto della vulnerabilità?

La vulnerabilità può portare a violazioni dei dati, compromettere la sicurezza dell'intera applicazione e avere gravi conseguenze per le organizzazioni che utilizzano ERPNext.

Come proteggersi da CVE-2026-72911?

Per proteggersi da questa vulnerabilità, si consiglia di aggiornare ERPNext alla versione 15.118.0 o 16.29.0 e di limitare l'accesso agli utenti autenticati.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.