Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-73069
CVSS 9.1 — CRITICO

CVE-2026-73069: Vulnerabilità critica in Twenty CRM

Pubblicato il 2026-08-11 · Fonte: NVD NIST

CVE ID
CVE-2026-73069
CVSS Score
9.1
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Riassunto tecnico

La piattaforma Twenty CRM, una soluzione open-source per la gestione delle relazioni con i clienti, presenta una vulnerabilità critica identificata come CVE-2026-73069. Questa vulnerabilità consente a un amministratore di spazio di lavoro con il permesso DATA_MODEL di eseguire istruzioni PostgreSQL arbitrarie, sfruttando una debolezza nella gestione dei campi di sistema. La versione interessata è precedente alla 2.15.0. La vulnerabilità è stata classificata con un punteggio CVSS di 9.1, indicando un impatto critico sulla sicurezza.

Impatto

Un attaccante che sfrutta questa vulnerabilità può eseguire istruzioni PostgreSQL arbitrarie come utente dell'applicazione database, potenzialmente compromettendo la sicurezza dei dati e della piattaforma. I sistemi a rischio sono quelli che utilizzano la piattaforma Twenty CRM con versioni precedenti alla 2.15.0.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare la piattaforma Twenty CRM alla versione 2.15.0 o successiva. In assenza di un aggiornamento disponibile, è importante limitare l'accesso ai permessi DATA_MODEL e monitorare attentamente le attività sulla piattaforma per individuare eventuali tentativi di sfruttamento della vulnerabilità.

FAQ — Domande frequenti

Che cosa è la vulnerabilità CVE-2026-73069?

La vulnerabilità CVE-2026-73069 è una debolezza nella piattaforma Twenty CRM che consente l'esecuzione di istruzioni PostgreSQL arbitrarie.

Qual è l'impatto della vulnerabilità?

L'impatto della vulnerabilità è critico, poiché consente a un attaccante di eseguire istruzioni PostgreSQL arbitrarie come utente dell'applicazione database.

Come proteggersi da CVE-2026-73069?

Per proteggersi da questa vulnerabilità, è necessario aggiornare la piattaforma Twenty CRM alla versione 2.15.0 o successiva e limitare l'accesso ai permessi DATA_MODEL.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.