CVE-2026-44363

Anno
2026
Pubblicato
13 mag 2026
Dispositivi interessati
0
Punteggio CVSS
N/D

Che cos'è CVE-2026-44363?

I moduli MISP sono moduli autonomi che possono essere utilizzati per estendere MISP per nuovi servizi. Prima della versione 3.0.7, nei moduli di espansione MISP Modules esisteva una vulnerabilità non sicura nel recupero di risorse remote. Il modulo html_to_markdown accettava URL HTTP(S) arbitrari senza una convalida sufficiente, il che poteva consentire la falsificazione di richieste lato server contro risorse di rete loopback, private o link-local. Inoltre, il modulo qrcode ha disabilitato la verifica del certificato TLS durante il recupero di immagini remote, esponendo le richieste a potenziali intercettazioni man-in-the-middle o manomissioni delle risposte. Il problema è stato risolto da

FAQ

Quanto è grave CVE-2026-44363?

CVE-2026-44363 ha un punteggio CVSS di N/D/10, classificato come Sconosciuto. Consultare l'elenco dei prodotti interessati e applicare le patch del fornitore.

Cosa significa il punteggio CVSS per CVE-2026-44363?

Il CVSS (Common Vulnerability Scoring System) valuta la gravità delle vulnerabilità da 0,0 a 10,0. CVE-2026-44363 ottiene N/D/10 (Sconosciuto). Punteggi da 9,0–10,0 sono Critici, 7,0–8,9 Alti, 4,0–6,9 Medi e sotto 4,0 Bassi.

Quali dispositivi sono interessati da CVE-2026-44363?

L'elenco dei dispositivi confermati come interessati da CVE-2026-44363 è mostrato nella sezione "Dispositivi interessati" sopra. Confronta la versione del tuo firmware con l'avviso di sicurezza del fornitore e applica l'ultima patch.

Come risolvo o mitighe CVE-2026-44363?

Applica l'ultimo aggiornamento firmware o software del fornitore. Controlla la sezione Riferimenti sopra per avvisi ufficiali e note di patch. Se non è disponibile alcuna patch, considera di disabilitare la funzione interessata o isolare il dispositivo da reti non attendibili.