EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Vulnerabilità in prodotti Rapid7

Official source
EudorIA operational summary

What it means

Priority 70/100

Rapid7 ha rilevato 15 vulnerabilità nel software Velociraptor, tra cui una critica. Le vulnerabilità permettono di aggirare controlli di autorizzazione e compromettere dati e configurazioni. Le versioni interessate sono quelle precedenti alla 0.77.2. Non è confermato un sfruttamento attivo in rete.

Why it matters

Una PMI italiana potrebbe subire un accesso non autorizzato a sistemi critici, con conseguenti perdite di dati e interruzione delle operazioni. La mancanza di patch potrebbe esporre l'azienda a attacchi mirati.

Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. La fonte non fornisce dettagli completi sulle vulnerabilità e sulle tecniche di attacco utilizzate, limitando la certezza dei dati forniti.

Estratto della fonte usato dal modello

Vulnerabilità in prodotti Rapid7 Rilevate 15 nuove vulnerabilità, di cui 6 con gravità “alta” e una con gravità critica", nel software Velociraptor. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di aggirare controlli di autorizzazione ed autenticazione e di compromettere l’integrità dei dati e delle configurazioni sui sistemi interessati. Security Restrictions Bypass Prodotti e/o versioni affette Rapid7 Velociraptor, versioni precedenti alla 0.77.2 Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”: CVE-2026-64954 : apre una nuova finestra CVE-2026-18972 : apre una nuova finestra CVE-2026-18860 : apre una nuova finestra CVE-2026-18640 : apre una nuova finestra CVE-2026-18639 : apre una nuova finestra CVE-2026-18635 : apre una nuova finestra CVE-2026-15371 : apre una nuova finestra https://docs.velociraptor.app/announcements/advisories/v0-77-2/ https://docs.velociraptor.app/announcements/advisories/index.xml https://docs.velociraptor.app/announcements/advisories/

Potential operational benefits

  • Riduzione della superficie esposta a vulnerabilità note
  • Miglioramento della sicurezza delle configurazioni e dei dati
  • Rilevamento precoce di accessi non autorizzati
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementSegmentazione di reteMonitoraggio / SIEMFirewall NGFW / IPSEDR / XDR
AudienceITSOCCISO

Text acquired from the source

Rilevate 15 nuove vulnerabilità, di cui 6 con gravità “alta” e una con gravità critica", nel software Velociraptor. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di aggirare controlli di autorizzazione ed autenticazione e di compromettere l’integrità dei dati e delle configurazioni sui sistemi interessati.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
11/08/2026 17:55
Classification
Critical
Stated country
IT
Open the original source