Pubblicato il 2026-08-12 · Fonte: NVD NIST
La vulnerabilità CVE-2026-73292 è stata scoperta in Semaphore UI, una web interface per la gestione di strumenti DevOps. Questa vulnerabilità, classificata con un CVSS Score di 8.3, consente a un attaccante non autenticato di cambiare la password di un amministratore o di un altro utente dopo un'interazione dell'utente. Ciò avviene a causa della mancanza di protezione CSRF e della conferma della password attuale per le richieste di modifica della password. La versione 2.18.21 di Semaphore UI ha risolto questo problema.
Un attaccante può sfruttare questa vulnerabilità per cambiare le password degli utenti, inclusi gli amministratori, senza avere le autorizzazioni necessarie. Ciò può portare a un accesso non autorizzato ai sistemi e ai dati, con potenziali conseguenze gravi per la sicurezza. I sistemi a rischio sono quelli che utilizzano Semaphore UI con versioni precedenti alla 2.18.21.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Semaphore UI alla versione 2.18.21 o successiva. Inoltre, è importante implementare pratiche di sicurezza generiche come l'utilizzo di autenticazione a due fattori e la limitazione dell'accesso ai sistemi sensibili. È anche fondamentale monitorare regolarmente i log di sistema per rilevare eventuali attività sospette.
La vulnerabilità CVE-2026-73292 è una debolezza in Semaphore UI che consente a un attaccante di cambiare le password degli utenti senza autorizzazione.
Il CVSS Score della vulnerabilità CVE-2026-73292 è 8.3, classificandola come alta.
Per proteggersi da questa vulnerabilità, è necessario aggiornare Semaphore UI alla versione 2.18.21 o successiva e implementare pratiche di sicurezza generiche come l'autenticazione a due fattori e la limitazione dell'accesso ai sistemi sensibili.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.