Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-73294
CVSS 9.9 — CRITICO

CVE-2026-73294: Vulnerabilità critica in Semaphore UI

Pubblicato il 2026-08-12 · Fonte: NVD NIST

CVE ID
CVE-2026-73294
CVSS Score
9.9
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-73294 è una critica vulnerabilità di esecuzione di comandi arbitrari presente in Semaphore UI, una web interface per la gestione di strumenti DevOps. Questa vulnerabilità è stata identificata nelle versioni precedenti a 2.18.17 e 2.19.5-beta2. Un attaccante può sfruttare questa vulnerabilità inviando una richiesta POST /api/project/{id}/repositories con un parametro git_url malintenzionato, permettendo l'esecuzione di comandi arbitrari nel processo del server Semaphore.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari nel processo del server Semaphore, potenzialmente compromettendo la sicurezza dell'intero sistema. Ciò può portare a conseguenze gravi, come l'accesso non autorizzato ai dati o la possibilità di eseguire azioni dannose.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Semaphore UI alle versioni 2.18.17 o 2.19.5-beta2 o successive. In assenza di un aggiornamento disponibile, si consiglia di implementare controlli di sicurezza aggiuntivi, come la validazione degli input e la limitazione dell'accesso ai servizi critici.

FAQ — Domande frequenti

Che tipo di vulnerabilità è CVE-2026-73294?

CVE-2026-73294 è una vulnerabilità di esecuzione di comandi arbitrari presente in Semaphore UI

Qual è il CVSS Score di CVE-2026-73294?

Il CVSS Score di CVE-2026-73294 è 9.9, classificandola come critica

Come proteggersi da CVE-2026-73294?

Per proteggersi da CVE-2026-73294, si consiglia di aggiornare Semaphore UI alle versioni 2.18.17 o 2.19.5-beta2 o successive

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.