Pubblicato il 2026-08-12 · Fonte: NVD NIST
La vulnerabilità CVE-2026-73293 è stata scoperta in Semaphore UI, una interfaccia web per la gestione di strumenti DevOps. La vulnerabilità consente a un project manager di creare un ruolo personalizzato con permessi di amministratore, sovrascrivendo i permessi predefiniti e concedendo capacità di aggiornamento e gestione degli utenti del progetto. La vulnerabilità è stata risolta nelle versioni 2.18.19 e 2.19.5-beta5.
Un attaccante può sfruttare questa vulnerabilità per creare un ruolo personalizzato con permessi di amministratore, ottenendo così il controllo completo su un progetto e potendo aggiornare e gestire gli utenti del progetto. Ciò può avere un impatto significativo sulla sicurezza e sull'integrità dei dati del progetto.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Semaphore UI alle versioni 2.18.19 o 2.19.5-beta5. Inoltre, è importante monitorare regolarmente i log di accesso e le attività dei progetti per rilevare eventuali accessi non autorizzati o attività sospette.
La vulnerabilità CVE-2026-73293 è una vulnerabilità di sicurezza in Semaphore UI che consente a un project manager di creare un ruolo personalizzato con permessi di amministratore
Le versioni di Semaphore UI vulnerabili sono quelle precedenti alla 2.18.19 e comprese tra la 2.19.0-alpha3 e la 2.19.5-beta5
Per proteggersi da questa vulnerabilità, è necessario aggiornare Semaphore UI alle versioni 2.18.19 o 2.19.5-beta5 e monitorare regolarmente i log di accesso e le attività dei progetti
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.