Pubblicato il 2026-08-14 · Fonte: NVD NIST
La vulnerabilità CVE-2026-73849 è stata scoperta in Emlog, un sistema di costruzione di siti web open source. La versione 2.6.26 e precedenti sono vulnerabili a causa di un problema di autenticazione in install.php. Un attaccante remoto può sfruttare questa vulnerabilità per sovrascrivere le impostazioni di database e creare un nuovo account amministratore. La CVSS Score è di 9.8, classificata come critica.
Un attaccante può sfruttare questa vulnerabilità per ottenere il controllo completo del sito web, sovrascrivendo le impostazioni di database e creando un nuovo account amministratore. Ciò potrebbe portare a conseguenze gravi, come la perdita di dati sensibili o il furto di informazioni. I sistemi che utilizzano Emlog versione 2.6.26 o precedenti sono a rischio.
Vendor: N/A
Prodotti: N/A
Purtroppo, non è disponibile una versione corretta di Emlog. Tuttavia, si consiglia di adottare misure di sicurezza generiche, come limitare l'accesso a install.php e monitorare le attività del sito web. Inoltre, è importante tenere sotto controllo le ultime notizie sulla vulnerabilità e attendere una patch ufficiale per risolvere il problema.
La vulnerabilità CVE-2026-73849 è un problema di autenticazione in Emlog che consente a un attaccante di sovrascrivere le impostazioni di database e creare un nuovo account amministratore
La CVSS Score è di 9.8, classificata come critica
Si consiglia di limitare l'accesso a install.php, monitorare le attività del sito web e attendere una patch ufficiale per risolvere il problema
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.