CVE-2026-44363
Che cos'è CVE-2026-44363?
I moduli MISP sono moduli autonomi che possono essere utilizzati per estendere MISP per nuovi servizi. Prima della versione 3.0.7, nei moduli di espansione MISP Modules esisteva una vulnerabilità non sicura nel recupero di risorse remote. Il modulo html_to_markdown accettava URL HTTP(S) arbitrari senza una convalida sufficiente, il che poteva consentire la falsificazione di richieste lato server contro risorse di rete loopback, private o link-local. Inoltre, il modulo qrcode ha disabilitato la verifica del certificato TLS durante il recupero di immagini remote, esponendo le richieste a potenziali intercettazioni man-in-the-middle o manomissioni delle risposte. Il problema è stato risolto da
FAQ
CVE-2026-44363 ha un punteggio CVSS di N/D/10, classificato come Sconosciuto. Consultare l'elenco dei prodotti interessati e applicare le patch del fornitore.
Il CVSS (Common Vulnerability Scoring System) valuta la gravità delle vulnerabilità da 0,0 a 10,0. CVE-2026-44363 ottiene N/D/10 (Sconosciuto). Punteggi da 9,0–10,0 sono Critici, 7,0–8,9 Alti, 4,0–6,9 Medi e sotto 4,0 Bassi.
L'elenco dei dispositivi confermati come interessati da CVE-2026-44363 è mostrato nella sezione "Dispositivi interessati" sopra. Confronta la versione del tuo firmware con l'avviso di sicurezza del fornitore e applica l'ultima patch.
Applica l'ultimo aggiornamento firmware o software del fornitore. Controlla la sezione Riferimenti sopra per avvisi ufficiali e note di patch. Se non è disponibile alcuna patch, considera di disabilitare la funzione interessata o isolare il dispositivo da reti non attendibili.