Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-73292
CVSS 8.3 — ALTO

CVE-2026-73292: Vulnerabilità Semaphore UI

Pubblicato il 2026-08-12 · Fonte: NVD NIST

CVE ID
CVE-2026-73292
CVSS Score
8.3
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L

Riassunto tecnico

La vulnerabilità CVE-2026-73292 è stata scoperta in Semaphore UI, una web interface per la gestione di strumenti DevOps. Questa vulnerabilità, classificata con un CVSS Score di 8.3, consente a un attaccante non autenticato di cambiare la password di un amministratore o di un altro utente dopo un'interazione dell'utente. Ciò avviene a causa della mancanza di protezione CSRF e della conferma della password attuale per le richieste di modifica della password. La versione 2.18.21 di Semaphore UI ha risolto questo problema.

Impatto

Un attaccante può sfruttare questa vulnerabilità per cambiare le password degli utenti, inclusi gli amministratori, senza avere le autorizzazioni necessarie. Ciò può portare a un accesso non autorizzato ai sistemi e ai dati, con potenziali conseguenze gravi per la sicurezza. I sistemi a rischio sono quelli che utilizzano Semaphore UI con versioni precedenti alla 2.18.21.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Semaphore UI alla versione 2.18.21 o successiva. Inoltre, è importante implementare pratiche di sicurezza generiche come l'utilizzo di autenticazione a due fattori e la limitazione dell'accesso ai sistemi sensibili. È anche fondamentale monitorare regolarmente i log di sistema per rilevare eventuali attività sospette.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-73292?

La vulnerabilità CVE-2026-73292 è una debolezza in Semaphore UI che consente a un attaccante di cambiare le password degli utenti senza autorizzazione.

Qual è il CVSS Score di questa vulnerabilità?

Il CVSS Score della vulnerabilità CVE-2026-73292 è 8.3, classificandola come alta.

Come proteggersi da CVE-2026-73292?

Per proteggersi da questa vulnerabilità, è necessario aggiornare Semaphore UI alla versione 2.18.21 o successiva e implementare pratiche di sicurezza generiche come l'autenticazione a due fattori e la limitazione dell'accesso ai sistemi sensibili.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.