EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Risolta vulnerabilità in Siemens Element Maps

Official source
EudorIA operational summary

What it means

Priority 85/100

Siemens ha risolto una vulnerabilità di gravità alta in Element Maps, libreria open source per la visualizzazione di mappe interattive. La vulnerabilità permette a un utente non autenticato remoto di iniettare codice arbitrario nella sessione del browser. Le versioni interessate sono 47.x < 47.12.3, 48.x < 48.11.3 e 49.x < 49.16.1. Si consiglia di applicare gli aggiornamenti di sicurezza disponibili.

Why it matters

Per le PMI italiane, la vulnerabilità potrebbe portare a compromissioni di sistemi critici se non aggiornati, con rischi di accesso non autorizzato e iniezioni di codice. L’aggiornamento è essenziale per proteggere dati e infrastrutture.

MITRE ATT&CKT1562 · Impair Defenses *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. La fonte fornisce informazioni parziali e non dettagliate sull’attacco e sulle tecniche utilizzate, limitando la certezza su scenari specifici di sfruttamento.

Estratto della fonte usato dal modello

Risolta vulnerabilità in Siemens Element Maps Aggiornamenti di sicurezza Siemens sanano una vulnerabilità con gravità "alta" presente in Element Maps, libreria open source per la visualizzazione di mappe interattive. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente non autenticato remoto di iniettare codice arbitrario nella sessione del browser sul sistema target. Prodotti e/o versioni affette 47.x, versioni precedenti alla 47.12.3 48.x, versioni precedenti alla 48.11.3 49.x, versioni precedenti alla 49.16.1 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti. CVE-2026-66155 : apre una nuova finestra https://cert-portal.siemens.com/productcert/html/ssa-682041.html

Potential operational benefits

  • Riduzione della superficie esposta a attacchi esterni
  • Miglioramento della sicurezza delle applicazioni di visualizzazione mappe
  • Minimizzazione del rischio di iniezioni di codice
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementSegmentazione di reteMonitoraggio / SIEM
AudienceITSOC

Text acquired from the source

Aggiornamenti di sicurezza Siemens sanano una vulnerabilità con gravità "alta" presente in Element Maps, libreria open source per la visualizzazione di mappe interattive. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente non autenticato remoto di iniettare codice arbitrario nella sessione del browser sul sistema target.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
28/08/2026 10:57
MITRE ATT&CK
T1562
Classification
High
Stated country
IT
Open the original source