Pubblicato il 2026-08-11 · Fonte: NVD NIST
La piattaforma Twenty CRM, una soluzione open-source per la gestione delle relazioni con i clienti, presenta una vulnerabilità critica identificata come CVE-2026-73069. Questa vulnerabilità consente a un amministratore di spazio di lavoro con il permesso DATA_MODEL di eseguire istruzioni PostgreSQL arbitrarie, sfruttando una debolezza nella gestione dei campi di sistema. La versione interessata è precedente alla 2.15.0. La vulnerabilità è stata classificata con un punteggio CVSS di 9.1, indicando un impatto critico sulla sicurezza.
Un attaccante che sfrutta questa vulnerabilità può eseguire istruzioni PostgreSQL arbitrarie come utente dell'applicazione database, potenzialmente compromettendo la sicurezza dei dati e della piattaforma. I sistemi a rischio sono quelli che utilizzano la piattaforma Twenty CRM con versioni precedenti alla 2.15.0.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare la piattaforma Twenty CRM alla versione 2.15.0 o successiva. In assenza di un aggiornamento disponibile, è importante limitare l'accesso ai permessi DATA_MODEL e monitorare attentamente le attività sulla piattaforma per individuare eventuali tentativi di sfruttamento della vulnerabilità.
La vulnerabilità CVE-2026-73069 è una debolezza nella piattaforma Twenty CRM che consente l'esecuzione di istruzioni PostgreSQL arbitrarie.
L'impatto della vulnerabilità è critico, poiché consente a un attaccante di eseguire istruzioni PostgreSQL arbitrarie come utente dell'applicazione database.
Per proteggersi da questa vulnerabilità, è necessario aggiornare la piattaforma Twenty CRM alla versione 2.15.0 o successiva e limitare l'accesso ai permessi DATA_MODEL.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.