CSIRT Toscana

Risolta vulnerabilità in Siemens Element Maps (AL03/260828/CSIRT-ITA)

Data:
28 Agosto 2026

Impatto Sistemico

Medio (63.58)

Sintesi

Aggiornamenti di sicurezza Siemens sanano una vulnerabilità con gravità “alta” presente in Element Maps, libreria open source per la visualizzazione di mappe interattive. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente non autenticato remoto di iniettare codice arbitrario nella sessione del browser sul sistema target.

Tipologia

  • Arbitrary Code Execution

Prodotti e/o versioni affette

@siemens/maps-ng

  • 47.x, versioni precedenti alla 47.12.3
  • 48.x, versioni precedenti alla 48.11.3
  • 49.x, versioni precedenti alla 49.16.1

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2026-66155

Change log

Versione Note Data
1.0 Pubblicato il 28-08-2026 28/08/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

28 Agosto 2026, 10:57