CVE-2026-40550

Anno
2026
Pubblicato
28 apr 2026
Dispositivi interessati
0
Punteggio CVSS
N/D

Che cos'è CVE-2026-40550?

mpGabinet è vulnerabile all'escalation dei privilegi a causa degli eccessivi privilegi del database assegnati all'utente utilizzato dall'applicazione. Un utente malintenzionato con accesso a qualsiasi istanza dell'applicazione in esecuzione connessa al server back-end può estrarre le credenziali del database dalla memoria dell'applicazione ispezionando il processo in esecuzione. Sebbene la capacità di recuperare le credenziali dalla memoria sia un comportamento previsto, le credenziali esposte concedono l'accesso amministrativo al database, superando i privilegi richiesti per la normale funzionalità dell'applicazione. Ciò consente a un utente malintenzionato di eseguire azioni oltre quelle consentite

FAQ

Quanto è grave CVE-2026-40550?

CVE-2026-40550 ha un punteggio CVSS di N/D/10, classificato come Sconosciuto. Consultare l'elenco dei prodotti interessati e applicare le patch del fornitore.

Cosa significa il punteggio CVSS per CVE-2026-40550?

Il CVSS (Common Vulnerability Scoring System) valuta la gravità delle vulnerabilità da 0,0 a 10,0. CVE-2026-40550 ottiene N/D/10 (Sconosciuto). Punteggi da 9,0–10,0 sono Critici, 7,0–8,9 Alti, 4,0–6,9 Medi e sotto 4,0 Bassi.

Quali dispositivi sono interessati da CVE-2026-40550?

L'elenco dei dispositivi confermati come interessati da CVE-2026-40550 è mostrato nella sezione "Dispositivi interessati" sopra. Confronta la versione del tuo firmware con l'avviso di sicurezza del fornitore e applica l'ultima patch.

Come risolvo o mitighe CVE-2026-40550?

Applica l'ultimo aggiornamento firmware o software del fornitore. Controlla la sezione Riferimenti sopra per avvisi ufficiali e note di patch. Se non è disponibile alcuna patch, considera di disabilitare la funzione interessata o isolare il dispositivo da reti non attendibili.