Dolibarr: rilevato sfruttamento in rete della CVE-2026-89013 (AL01/260930/CSIRT-ITA)
Data:
30 Settembre 2026
Impatto Sistemico
Critico (77.82)
Sintesi
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-89013 – già sanata dal vendor – relativa a Dolibarr, soluzione open source per la gestione di documenti e processi aziendali. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente non autenticato di leggere file arbitrari sui sistemi interessati.
Tipologia
Arbitrary File Read
Descrizione e potenziali impatti
Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-89013, di tipo ” Arbitrary File Read ” e con CVSS 4.0 pari a 8.7, è dovuta a una gestione non adeguata dei controlli di autorizzazione negli endpoint di accesso ai documenti. Un attaccante remoto non autenticato potrebbe sfruttare tale vulnerabilità inviando richieste opportunamente predisposte, al fine di eludere la validazione del token e ottenere accesso in lettura a file arbitrari sui sistemi target.
Prodotti e/o versioni affette
Dolibarr, dalla versione 23.0.4 alla 24.0.1 (esclusa)
Azioni di mitigazione
Ove non già provveduto, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili all’ultima versione disponibile, seguendo le indicazioni fornite ai link disponibili nella sezione Riferimenti.
Riferimenti
- https://github.com/advisories/GHSA-FM6P-42MR-X6JM
- https://github.com/Dolibarr/dolibarr/releases/tag/24.0.1
CVE
| CVE-ID |
|---|
| CVE-2026-89013 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 30-09-2026 | 30/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
30 Settembre 2026, 09:43
CSIRT Toscana