Pubblicato il 2026-08-05 · Fonte: NVD NIST
La vulnerabilità CVE-2026-9193 riguarda una gestione dei privilegi non appropriata nell'integrazione Hadoop di Progress MarkLogic Server, versioni precedenti a 11.3.6 e 12.0.3. Ciò consente a un utente autenticato con un ruolo Hadoop a basso livello di privilegio di aumentare i propri privilegi ed eseguire operazioni privilegiate contro il database di sicurezza. Questa vulnerabilità non è ancora stata sfruttata attivamente, ma la sua gravità è classificata come critica con un CVSS Score di 9.9.
Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire operazioni privilegiate contro il database di sicurezza, potenzialmente compromettendo la sicurezza dell'intero sistema. I sistemi a rischio sono quelli che utilizzano versioni di MarkLogic Server precedenti a 11.3.6 e 12.0.3 e che hanno un'integrazione Hadoop.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare MarkLogic Server alle versioni 11.3.6 o 12.0.3 o successive. In assenza di un aggiornamento disponibile, è importante limitare l'accesso ai sistemi vulnerabili e monitorare attentamente le attività di rete e di sistema per rilevare eventuali tentativi di sfruttamento della vulnerabilità.
La vulnerabilità CVE-2026-9193 è una gestione dei privilegi non appropriata nell'integrazione Hadoop di Progress MarkLogic Server, che consente a un utente autenticato con un ruolo Hadoop a basso livello di privilegio di aumentare i propri privilegi.
Il CVSS Score di questa vulnerabilità è 9.9, classificata come critica.
Per proteggersi da questa vulnerabilità, è consigliabile aggiornare MarkLogic Server alle versioni 11.3.6 o 12.0.3 o successive e limitare l'accesso ai sistemi vulnerabili.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.