Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-73849
CVSS 9.8 — CRITICO

CVE-2026-73849: Vulnerabilità critica in Emlog

Pubblicato il 2026-08-14 · Fonte: NVD NIST

CVE ID
CVE-2026-73849
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-73849 è stata scoperta in Emlog, un sistema di costruzione di siti web open source. La versione 2.6.26 e precedenti sono vulnerabili a causa di un problema di autenticazione in install.php. Un attaccante remoto può sfruttare questa vulnerabilità per sovrascrivere le impostazioni di database e creare un nuovo account amministratore. La CVSS Score è di 9.8, classificata come critica.

Impatto

Un attaccante può sfruttare questa vulnerabilità per ottenere il controllo completo del sito web, sovrascrivendo le impostazioni di database e creando un nuovo account amministratore. Ciò potrebbe portare a conseguenze gravi, come la perdita di dati sensibili o il furto di informazioni. I sistemi che utilizzano Emlog versione 2.6.26 o precedenti sono a rischio.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Purtroppo, non è disponibile una versione corretta di Emlog. Tuttavia, si consiglia di adottare misure di sicurezza generiche, come limitare l'accesso a install.php e monitorare le attività del sito web. Inoltre, è importante tenere sotto controllo le ultime notizie sulla vulnerabilità e attendere una patch ufficiale per risolvere il problema.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-73849?

La vulnerabilità CVE-2026-73849 è un problema di autenticazione in Emlog che consente a un attaccante di sovrascrivere le impostazioni di database e creare un nuovo account amministratore

Qual è la CVSS Score di questa vulnerabilità?

La CVSS Score è di 9.8, classificata come critica

Come proteggersi da CVE-2026-73849?

Si consiglia di limitare l'accesso a install.php, monitorare le attività del sito web e attendere una patch ufficiale per risolvere il problema

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.