Risolte vulnerabilità in MISP (AL01/261001/CSIRT-ITA)
Data:
1 Ottobre 2026
Impatto Sistemico
Alto (65.0)
Sintesi
Aggiornamenti di sicurezza risolvono molteplici vulnerabilità, di cui 4 con gravità “alta”, in MISP, nota piattaforma collaborativa open source per la condivisione e l’analisi di informazioni sulle minacce informatiche.
Tipologia
- Privilege Escalation
- Security Restrictions Bypass
- Information Disclosure
- Tampering
Prodotti e/o versioni affette
MISP, versioni precedenti alla 2.5.48
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:
Riferimenti
- https://github.com/MISP/MISP/releases/tag/v2.5.48
- https://github.com/advisories/GHSA-j2mf-q9c3-gwxw
- https://github.com/advisories/GHSA-vpmp-h7jx-6gfx
- https://github.com/advisories/GHSA-w4mv-4x7w-vpvv
- https://github.com/advisories/GHSA-52c6-qg88-jh84
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 01-10-2026 | 01/10/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
1 Ottobre 2026, 09:32
CSIRT Toscana