CVE-2026-45773
Che cos'è CVE-2026-45773?
Turborepo è un sistema di compilazione ad alte prestazioni per basi di codice JavaScript e TypeScript. Prima della versione 2.9.14, i flussi di accesso self-hosted e browser SSO di Turborepo non convalidavano un valore di stato CSRF sul callback localhost. Mentre la CLI attendeva l'autenticazione, una pagina Web dannosa poteva inviare una richiesta al server di callback locale con un token controllato dall'aggressore. Se accettata prima della richiamata legittima, la CLI potrebbe completare l'accesso con credenziali errate. Ciò influisce sugli utenti che autenticano la CLI turbo rispetto agli endpoint di cache/autenticazione remoti self-hosted. Flussi di accesso ospitati da Vercel utilizzando
FAQ
CVE-2026-45773 ha un punteggio CVSS di N/D/10, classificato come Sconosciuto. Consultare l'elenco dei prodotti interessati e applicare le patch del fornitore.
Il CVSS (Common Vulnerability Scoring System) valuta la gravità delle vulnerabilità da 0,0 a 10,0. CVE-2026-45773 ottiene N/D/10 (Sconosciuto). Punteggi da 9,0–10,0 sono Critici, 7,0–8,9 Alti, 4,0–6,9 Medi e sotto 4,0 Bassi.
L'elenco dei dispositivi confermati come interessati da CVE-2026-45773 è mostrato nella sezione "Dispositivi interessati" sopra. Confronta la versione del tuo firmware con l'avviso di sicurezza del fornitore e applica l'ultima patch.
Applica l'ultimo aggiornamento firmware o software del fornitore. Controlla la sezione Riferimenti sopra per avvisi ufficiali e note di patch. Se non è disponibile alcuna patch, considera di disabilitare la funzione interessata o isolare il dispositivo da reti non attendibili.