Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-9192
CVSS 9.8 — CRITICO

CVE-2026-9192: Vulnerabilità di bypass autenticazione

Pubblicato il 2026-08-05 · Fonte: NVD NIST

CVE ID
CVE-2026-9192
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-9192 è una vulnerabilità di bypass autenticazione presente nel server ODBC di Progress MarkLogic Server, versioni precedenti a 11.3.6 e 12.0.3. Questa vulnerabilità consente a un attaccante remoto non autenticato di bypassare la verifica della password e eseguire query con i privilegi di qualsiasi utente noto al server, compresi gli amministratori. La CVSS Score è di 9.8, classificata come critica. La CWE-287 è la categoria di vulnerabilità associata a questo problema.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire query con i privilegi di amministratore, ottenendo così accesso non autorizzato ai dati e potenzialmente provocando danni significativi. I sistemi a rischio sono quelli che utilizzano versioni di Progress MarkLogic Server precedenti a 11.3.6 e 12.0.3.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare il server Progress MarkLogic a versioni 11.3.6 o 12.0.3 o successive. In assenza di un aggiornamento disponibile, è importante adottare misure di sicurezza aggiuntive, come il monitoraggio delle attività del server e la limitazione dell'accesso alla rete.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-9192?

La vulnerabilità CVE-2026-9192 è una vulnerabilità di bypass autenticazione nel server ODBC di Progress MarkLogic Server.

Qual è l'impatto di questa vulnerabilità?

Un attaccante può eseguire query con i privilegi di amministratore, ottenendo accesso non autorizzato ai dati.

Come proteggersi da CVE-2026-9192?

Aggiornare il server Progress MarkLogic a versioni 11.3.6 o 12.0.3 o successive e adottare misure di sicurezza aggiuntive come il monitoraggio delle attività del server e la limitazione dell'accesso alla rete.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.