Risolte vulnerabilità in Craft CMS (AL03/260917/CSIRT-ITA)
Data:
17 Settembre 2026
Impatto Sistemico
Alto (65.0)
Sintesi
Rilasciati aggiornamenti di sicurezza per Craft CMS, sistema di gestione dei contenuti per la realizzazione e gestione di siti e applicazioni web, che sanano alcune vulnerabilità, di cui 4 con gravità “alta”. Tali vulnerabilità potrebbero consentire a un attaccante di accedere a informazioni sensibili, eludere restrizioni di sicurezza, elevare i privilegi utente ed eseguire codice arbitrario sui sistemi interessati.
Tipologia
- Authentication Bypass
- Information Disclosure
- Remote Code Execution
- Privilege Escalation
Prodotti e/o versioni affette
craftcms/cms (Composer)
- 5.x, versioni precedenti alla 5.11.0
- 4.x, versioni dalla 4.8.0 alla 4.18.6 (esclusa)
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
- https://github.com/craftcms/cms/security/advisories/GHSA-pcmv-c398-gc5m
- https://github.com/craftcms/cms/security/advisories/GHSA-5jmw-g85v-7jv2
- https://github.com/craftcms/cms/security/advisories/GHSA-hfjh-gw6x-7pv5
- https://github.com/craftcms/cms/security/advisories/GHSA-5r92-75j8-c534
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-92594 | CVE-2026-92593 | CVE-2026-92592 | CVE-2026-92591 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 17-09-2026 | 17/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
17 Settembre 2026, 11:48
CSIRT Toscana