CVE-2026-42303
Che cos'è CVE-2026-42303?
Fides è una piattaforma di ingegneria della privacy open source. Dalla versione 2.75.0 alla versione precedente alla 2.83.2, le distribuzioni di Fides che consentono sia la verifica dell'identità del soggetto che il rilevamento di richieste di privacy duplicate sono interessate da una vulnerabilità in cui un amministratore può approvare una richiesta di privacy la cui identità non è mai stata verificata. Per le policy di cancellazione, ciò può comportare l'eliminazione non autorizzata dei record di un interessato in ogni integrazione configurata nella distribuzione interessata. Questa vulnerabilità è stata risolta nella versione 2.83.2.
FAQ
CVE-2026-42303 ha un punteggio CVSS di N/D/10, classificato come Sconosciuto. Consultare l'elenco dei prodotti interessati e applicare le patch del fornitore.
Il CVSS (Common Vulnerability Scoring System) valuta la gravità delle vulnerabilità da 0,0 a 10,0. CVE-2026-42303 ottiene N/D/10 (Sconosciuto). Punteggi da 9,0–10,0 sono Critici, 7,0–8,9 Alti, 4,0–6,9 Medi e sotto 4,0 Bassi.
L'elenco dei dispositivi confermati come interessati da CVE-2026-42303 è mostrato nella sezione "Dispositivi interessati" sopra. Confronta la versione del tuo firmware con l'avviso di sicurezza del fornitore e applica l'ultima patch.
Applica l'ultimo aggiornamento firmware o software del fornitore. Controlla la sezione Riferimenti sopra per avvisi ufficiali e note di patch. Se non è disponibile alcuna patch, considera di disabilitare la funzione interessata o isolare il dispositivo da reti non attendibili.