Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-7329
CVSS 9.9 — CRITICO

CVE-2026-7329: Vulnerabilità Progress MarkLogic

Pubblicato il 2026-08-05 · Fonte: NVD NIST

CVE ID
CVE-2026-7329
CVSS Score
9.9
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-7329 è una vulnerabilità di gestione dei privilegi impropria nelle interfacce di query SQL, SPARQL e Optic REST di Progress MarkLogic Server. Ciò consente a un utente autenticato con un ruolo REST a basso privilegio di aumentare i privilegi a livello di amministratore, permettendo l'esecuzione di operazioni privilegiate e l'accesso non autorizzato ai dati. La versione interessata è quella precedente a 11.3.6 e 12.0.3. La CVSS Score è di 9.9, classificata come critica.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire operazioni con privilegi di amministratore, come l'accesso non autorizzato ai dati o la modifica delle configurazioni di sistema. I sistemi a rischio sono quelli che eseguono versioni di Progress MarkLogic Server precedenti a 11.3.6 e 12.0.3.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Progress MarkLogic Server alle versioni 11.3.6 o 12.0.3 o successive. In assenza di un aggiornamento disponibile, è importante limitare l'accesso alle interfacce di query e monitorare le attività di sistema per rilevare eventuali tentativi di sfruttamento della vulnerabilità.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-7329?

La vulnerabilità CVE-2026-7329 è una vulnerabilità di gestione dei privilegi impropria in Progress MarkLogic Server che consente l'escalation dei privilegi a livello di amministratore.

Quali versioni di Progress MarkLogic Server sono interessate?

Le versioni precedenti a 11.3.6 e 12.0.3 sono interessate da questa vulnerabilità.

Come proteggersi da CVE-2026-7329?

Per proteggersi, è necessario aggiornare Progress MarkLogic Server alle versioni 11.3.6 o 12.0.3 o successive e limitare l'accesso alle interfacce di query.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.