Rilevate vulnerabilità in Craft CMS
What it means
Sono state rilevate 6 vulnerabilità in Craft CMS, tra cui una critica e 5 alte. Le versioni interessate sono 4.x fino a 4.18.3 e 5.x fino a 5.10.7. L'attacco potrebbe permettere l'esecuzione di codice non autorizzato. La patch è disponibile tramite i bollettini di sicurezza del vendor.
Why it matters
Una PMI italiana che utilizza Craft CMS potrebbe subire un accesso non autorizzato, compromettendo dati sensibili e la disponibilità del sito. L'aggiornamento non effettuato espone l'azienda a rischi di attacco e potenziale interruzione delle operazioni.
Recommended actions
- Aggiornare immediatamente Craft CMS a una versione non vulnerabile
- Disattivare le funzionalità non necessarie del CMS per ridurre la superficie d'attacco
- Configurare regole di firewall per bloccare accessi non autorizzati al backend
- Verificare la correttezza delle credenziali di accesso e applicare MFA se disponibile
- Rivedere le autorizzazioni degli utenti e limitare l'accesso ai soli necessari
- Eseguire backup regolari e verificare la loro integrità
Sistemi e prodotti interessati
- Craft CMS 5.x < 5.10.7
- Craft CMS 4.x < 4.18.3
Cosa cercare (rilevamento)
- Ricerca di accessi anomali al backend di Craft CMS
- Monitoraggio di errori di input non validati
- Analisi di log di accesso con tentativi di login ripetuti
- Verifica di modifiche non autorizzate al database
- Controllo di richieste HTTP con payload sospetti
Estratto della fonte usato dal modello
Rilevate vulnerabilità in Craft CMS Rilevate 6 vulnerabilità di sicurezza, di cui una con gravità “critica” e 5 con gravità "alta", in Craft CMS, noto strumento per la gestione di siti e-commerce. Prodotti e/o versioni affette 5.x, versioni dalla 5.0.0-RC1 alla 5.10.7 (esclusa) 4.x, versioni dalla 4.0.0-RC1 alla 4.18.3 (esclusa) In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni riportate nei bollettini di sicurezza disponibili nella sezione Riferimenti. CVE-2026-72785 : apre una nuova finestra CVE-2026-72782 : apre una nuova finestra CVE-2026-72781 : apre una nuova finestra CVE-2026-72780 : apre una nuova finestra CVE-2026-72779 : apre una nuova finestra CVE-2026-72778 : apre una nuova finestra https://github.com/craftcms/cms/security/advisories/GHSA-xxpx-f366-4xpq https://github.com/craftcms/cms/security/advisories/GHSA-596p-6jv8-775v https://github.com/craftcms/cms/security/advisories/GHSA-f5wm-88jv-g5hx https://github.com/craftcms/cms/security/advisories/GHSA-wg23-69c2-gjc8 https://github.com/craftcms/cms/security/advisories/GHSA-957r-qf9p-67xw https://github.com/craftcms/cms/security/advisories/GHSA-265m-7826-wjqm
Potential operational benefits
- Riduzione della superficie esposta al rischio di attacco
- Maggiore sicurezza dei dati sensibili e del sistema
- Minimizzazione dell'impatto in caso di compromissione
Text acquired from the source
Rilevate 6 vulnerabilità di sicurezza, di cui una con gravità “critica” e 5 con gravità "alta", in Craft CMS, noto strumento per la gestione di siti e-commerce.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 11/08/2026 18:30
- MITRE ATT&CK
- T1562, T1203
- Classification
- Critical
- Stated country
- IT