Bitwarden: PoC pubblico per lo sfruttamento di una nuova vulnerabilità (AL05/260709/CSIRT-ITA)
Disponibile un Proof of Concept (PoC) per la vulnerabilità identificata tramite laCVE-2026-60104– già sanata dal vendor – presente in Bitwarden Server, noto software open source di gestione delle password. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato, appartenente alla stessa organizzazione e in presenza di specifiche condizioni, di eludere dei meccanismi di sicurezza e di accedere ad informazioni riservate sui sistemi target.
CSIRT Toscana