Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-72592
CVSS 9.8 — CRITICO

Vulnerabilità PHPFM: CVE-2026-72592, esecuzione codice arbitrario

Pubblicato il 2026-08-10 · Fonte: NVD NIST

CVE ID
CVE-2026-72592
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-72592 è stata scoperta in PHPFM, una piattaforma di gestione file. Questa vulnerabilità consente a un attaccante remoto non autenticato di eseguire codice PHP arbitrario sul server, a causa di un'upload di file non restrittiva e dell'assenza di autenticazione predefinita. Ciò significa che un attaccante può caricare un webshell PHP e eseguirlo semplicemente accedendo al percorso di upload.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire codice PHP arbitrario sul server, ottenendo potenzialmente l'accesso a dati sensibili e il controllo del sistema. I sistemi che utilizzano PHPFM versione 1.8.0 o precedenti sono a rischio, poiché la vulnerabilità non è stata ancora sfruttata attivamente.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare PHPFM alla versione più recente disponibile e di configurare l'autenticazione e la gestione degli upload di file in modo sicuro. Inoltre, è importante monitorare regolarmente il sistema per rilevare eventuali attacchi e implementare misure di sicurezza aggiuntive, come il controllo degli accessi e la limitazione dei privilegi.

FAQ — Domande frequenti

Cosa è la vulnerabilità CVE-2026-72592?

La vulnerabilità CVE-2026-72592 è un'upload di file non restrittiva in PHPFM che consente a un attaccante remoto di eseguire codice PHP arbitrario sul server

Qual è l'impatto di questa vulnerabilità?

L'impatto di questa vulnerabilità è critico, poiché un attaccante può eseguire codice PHP arbitrario sul server e ottenere l'accesso a dati sensibili

Come proteggersi da CVE-2026-72592?

Per proteggersi da questa vulnerabilità, è necessario aggiornare PHPFM alla versione più recente disponibile e configurare l'autenticazione e la gestione degli upload di file in modo sicuro

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.