CVE-2026-7860
Che cos'è CVE-2026-7860?
Esiste una possibile vulnerabilità di divulgazione di informazioni nel plug-in Vaadin Maven e nel plug-in Vaadin Gradle che espone l'intero set di variabili di ambiente nei log di build ogni volta che il processo di build del frontend esce con uno stato diverso da zero. Poiché l'ambiente di compilazione può contenere credenziali fornite come segreti, qualsiasi compilazione frontend non riuscita può esporre tali segreti in testo non crittografato nei log CI e negli artefatti di compilazione archiviati. Gli utenti delle versioni interessate devono applicare la seguente mitigazione o aggiornamento. Le versioni che hanno risolto questo problema includono: Versione del prodotto Vaadin 23.0.0 - 23.6.9 Vaadin 24.0.0 - 2
FAQ
CVE-2026-7860 ha un punteggio CVSS di N/D/10, classificato come Sconosciuto. Consultare l'elenco dei prodotti interessati e applicare le patch del fornitore.
Il CVSS (Common Vulnerability Scoring System) valuta la gravità delle vulnerabilità da 0,0 a 10,0. CVE-2026-7860 ottiene N/D/10 (Sconosciuto). Punteggi da 9,0–10,0 sono Critici, 7,0–8,9 Alti, 4,0–6,9 Medi e sotto 4,0 Bassi.
L'elenco dei dispositivi confermati come interessati da CVE-2026-7860 è mostrato nella sezione "Dispositivi interessati" sopra. Confronta la versione del tuo firmware con l'avviso di sicurezza del fornitore e applica l'ultima patch.
Applica l'ultimo aggiornamento firmware o software del fornitore. Controlla la sezione Riferimenti sopra per avvisi ufficiali e note di patch. Se non è disponibile alcuna patch, considera di disabilitare la funzione interessata o isolare il dispositivo da reti non attendibili.