CSIRT Toscana

Dolibarr: rilevato sfruttamento in rete della CVE-2026-89013 (AL01/260930/CSIRT-ITA)

Data:
30 Settembre 2026

Impatto Sistemico

Critico (77.82)

Sintesi

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-89013 – già sanata dal vendor – relativa a Dolibarr, soluzione open source per la gestione di documenti e processi aziendali. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente non autenticato di leggere file arbitrari sui sistemi interessati.

Tipologia

Arbitrary File Read

Descrizione e potenziali impatti

Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-89013, di tipo ” Arbitrary File Read ” e con CVSS 4.0 pari a 8.7, è dovuta a una gestione non adeguata dei controlli di autorizzazione negli endpoint di accesso ai documenti. Un attaccante remoto non autenticato potrebbe sfruttare tale vulnerabilità inviando richieste opportunamente predisposte, al fine di eludere la validazione del token e ottenere accesso in lettura a file arbitrari sui sistemi target.

Prodotti e/o versioni affette

Dolibarr, dalla versione 23.0.4 alla 24.0.1 (esclusa)

Azioni di mitigazione

Ove non già provveduto, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili all’ultima versione disponibile, seguendo le indicazioni fornite ai link disponibili nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2026-89013

Change log

Versione Note Data
1.0 Pubblicato il 30-09-2026 30/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

30 Settembre 2026, 09:43