Pubblicato il 2026-08-05 · Fonte: NVD NIST
La vulnerabilità CVE-2026-9195 è una cross-site scripting (XSS) presente nella Query Console di Progress MarkLogic Server, versioni precedenti a 11.3.6 e 12.0.3. Questa vulnerabilità consente a un attaccante remoto di eseguire codice JavaScript arbitrario nel browser di un amministratore autenticato, dopo averlo attirato su un URL appositamente creato. La CVSS Score di 9.3 indica un impatto critico. La vulnerabilità è classificata come CWE-22, che si riferisce a una vulnerabilità di cross-site scripting.
Un attaccante può sfruttare questa vulnerabilità per catturare le credenziali di un amministratore e eseguire azioni privilegiate sulla piattaforma, potenzialmente compromettendo la sicurezza dei dati e dei sistemi. I sistemi a rischio sono quelli che utilizzano versioni di Progress MarkLogic Server precedenti a 11.3.6 e 12.0.3.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Progress MarkLogic Server alle versioni 11.3.6 o 12.0.3 o successive. Inoltre, è importante adottare pratiche di sicurezza generiche, come utilizzare URL sicuri (HTTPS) e implementare controlli di accesso rigorosi per gli amministratori. È anche fondamentale mantenere aggiornati i software e i sistemi operativi per ridurre il rischio di vulnerabilità note.
La vulnerabilità CVE-2026-9195 è una cross-site scripting (XSS) presente nella Query Console di Progress MarkLogic Server, che consente a un attaccante di eseguire codice JavaScript arbitrario nel browser di un amministratore autenticato.
L'impatto della vulnerabilità è critico, poiché un attaccante può catturare le credenziali di un amministratore e eseguire azioni privilegiate sulla piattaforma, compromettendo la sicurezza dei dati e dei sistemi.
Per proteggersi da questa vulnerabilità, è necessario aggiornare Progress MarkLogic Server alle versioni 11.3.6 o 12.0.3 o successive e adottare pratiche di sicurezza generiche, come utilizzare URL sicuri e implementare controlli di accesso rigorosi per gli amministratori.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.