Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-9193
CVSS 9.9 — CRITICO

CVE-2026-9193: Vulnerabilità in MarkLogic Server

Pubblicato il 2026-08-05 · Fonte: NVD NIST

CVE ID
CVE-2026-9193
CVSS Score
9.9
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-9193 riguarda una gestione dei privilegi non appropriata nell'integrazione Hadoop di Progress MarkLogic Server, versioni precedenti a 11.3.6 e 12.0.3. Ciò consente a un utente autenticato con un ruolo Hadoop a basso livello di privilegio di aumentare i propri privilegi ed eseguire operazioni privilegiate contro il database di sicurezza. Questa vulnerabilità non è ancora stata sfruttata attivamente, ma la sua gravità è classificata come critica con un CVSS Score di 9.9.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire operazioni privilegiate contro il database di sicurezza, potenzialmente compromettendo la sicurezza dell'intero sistema. I sistemi a rischio sono quelli che utilizzano versioni di MarkLogic Server precedenti a 11.3.6 e 12.0.3 e che hanno un'integrazione Hadoop.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare MarkLogic Server alle versioni 11.3.6 o 12.0.3 o successive. In assenza di un aggiornamento disponibile, è importante limitare l'accesso ai sistemi vulnerabili e monitorare attentamente le attività di rete e di sistema per rilevare eventuali tentativi di sfruttamento della vulnerabilità.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-9193?

La vulnerabilità CVE-2026-9193 è una gestione dei privilegi non appropriata nell'integrazione Hadoop di Progress MarkLogic Server, che consente a un utente autenticato con un ruolo Hadoop a basso livello di privilegio di aumentare i propri privilegi.

Qual è il CVSS Score di questa vulnerabilità?

Il CVSS Score di questa vulnerabilità è 9.9, classificata come critica.

Come proteggersi da CVE-2026-9193?

Per proteggersi da questa vulnerabilità, è consigliabile aggiornare MarkLogic Server alle versioni 11.3.6 o 12.0.3 o successive e limitare l'accesso ai sistemi vulnerabili.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.