Pubblicato il 2026-08-10 · Fonte: NVD NIST
La vulnerabilità CVE-2026-72592 è stata scoperta in PHPFM, una piattaforma di gestione file. Questa vulnerabilità consente a un attaccante remoto non autenticato di eseguire codice PHP arbitrario sul server, a causa di un'upload di file non restrittiva e dell'assenza di autenticazione predefinita. Ciò significa che un attaccante può caricare un webshell PHP e eseguirlo semplicemente accedendo al percorso di upload.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice PHP arbitrario sul server, ottenendo potenzialmente l'accesso a dati sensibili e il controllo del sistema. I sistemi che utilizzano PHPFM versione 1.8.0 o precedenti sono a rischio, poiché la vulnerabilità non è stata ancora sfruttata attivamente.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare PHPFM alla versione più recente disponibile e di configurare l'autenticazione e la gestione degli upload di file in modo sicuro. Inoltre, è importante monitorare regolarmente il sistema per rilevare eventuali attacchi e implementare misure di sicurezza aggiuntive, come il controllo degli accessi e la limitazione dei privilegi.
La vulnerabilità CVE-2026-72592 è un'upload di file non restrittiva in PHPFM che consente a un attaccante remoto di eseguire codice PHP arbitrario sul server
L'impatto di questa vulnerabilità è critico, poiché un attaccante può eseguire codice PHP arbitrario sul server e ottenere l'accesso a dati sensibili
Per proteggersi da questa vulnerabilità, è necessario aggiornare PHPFM alla versione più recente disponibile e configurare l'autenticazione e la gestione degli upload di file in modo sicuro
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.