Risolta vulnerabilità in Siemens Element Maps (AL03/260828/CSIRT-ITA)
Data:
28 Agosto 2026
Impatto Sistemico
Medio (63.58)
Sintesi
Aggiornamenti di sicurezza Siemens sanano una vulnerabilità con gravità “alta” presente in Element Maps, libreria open source per la visualizzazione di mappe interattive. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente non autenticato remoto di iniettare codice arbitrario nella sessione del browser sul sistema target.
Tipologia
- Arbitrary Code Execution
Prodotti e/o versioni affette
@siemens/maps-ng
- 47.x, versioni precedenti alla 47.12.3
- 48.x, versioni precedenti alla 48.11.3
- 49.x, versioni precedenti alla 49.16.1
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti.
Riferimenti
CVE
| CVE-ID |
|---|
| CVE-2026-66155 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 28-08-2026 | 28/08/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
28 Agosto 2026, 10:57
CSIRT Toscana