Pubblicato il 2026-07-27 · Fonte: NVD NIST
È stata scoperta una vulnerabilità di SQL Injection non autenticata in AWP Classifieds, versioni <= 4.4.7. Questa vulnerabilità, identificata come CVE-2026-59550, ha un punteggio CVSS di 9.3, classificata come critica. La vulnerabilità è di tipo CWE-89, che riguarda l'iniezione di SQL. Non ci sono informazioni sul fatto che sia attivamente sfruttata. La descrizione originale della vulnerabilità sottolinea la possibilità di eseguire query SQL non autorizzate.
Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire query SQL non autorizzate, potenzialmente accedendo o modificando dati sensibili all'interno del database. Ciò potrebbe avere gravi conseguenze per la sicurezza e l'integrità dei dati. I sistemi che utilizzano versioni di AWP Classifieds <= 4.4.7 sono a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare AWP Classifieds alla versione più recente disponibile. Se l'aggiornamento non è immediatamente possibile, possono essere adottate misure di sicurezza generiche come il monitoraggio delle attività del database e la limitazione dell'accesso ai dati sensibili. Inoltre, è fondamentale implementare pratiche di sicurezza robuste per prevenire future vulnerabilità.
La vulnerabilità CVE-2026-59550 è una vulnerabilità di SQL Injection non autenticata in AWP Classifieds, versioni <= 4.4.7.
Il punteggio CVSS di CVE-2026-59550 è 9.3, classificata come critica.
Per proteggersi, è consigliabile aggiornare AWP Classifieds alla versione più recente e adottare misure di sicurezza generiche come il monitoraggio delle attività del database e la limitazione dell'accesso ai dati sensibili.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.