CSIRT Toscana

Tag: Craft CMS
Pagina 1 di 1

17 Settembre 2026

Risolte vulnerabilità in Craft CMS (AL03/260917/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per Craft CMS, sistema di gestione dei contenuti per la realizzazione e gestione di siti e applicazioni web, che sanano alcune vulnerabilità, di cui 4 con gravità "alta". Tali vulnerabilità potrebbero consentire a un attaccante di accedere a informazioni sensibili, eludere restrizioni di sicurezza, elevare i privilegi utente ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

14 Maggio 2026

Craft CMS: disponibili PoC per lo sfruttamento delle CVE-2026-44010 e CVE-2026-44011 (AL04/260514/CSIRT-ITA)

Disponibili Proof of Concept (PoC) per le vulnerabilitàCVE-2026-44010eCVE-2026-44011- già sanate dal vendor - presenti in Craft CMS. Tali vulnerabilità, qualora sfruttate, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario o di accedere ad informazioni sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

Altri argomenti