EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Rilevate vulnerabilità in Craft CMS

Official source
EudorIA operational summary

What it means

Priority 90/100

Sono state rilevate 14 vulnerabilità in Craft CMS, tra cui una critica e 8 ad alta gravità. La vulnerabilità critica permette bypass di restrizioni di sicurezza e scrittura/eliminazione di file arbitrari. Le versioni interessate sono 5.x da 5.0.0-RC1 a 5.10.13 (esclusa).

Why it matters

Una PMI italiana che utilizza Craft CMS potrebbe essere esposta a compromissioni di sistemi e dati sensibili, con rischi di interruzione del servizio e perdita di informazioni. L'aggiornamento non effettuato potrebbe portare a un attacco mirato.

Potential operational benefits

  • Riduzione della superficie esposta al rischio di attacco
  • Miglioramento della resilienza contro compromissioni
  • Riduzione del rischio di perdita di dati sensibili
  • Miglioramento della conformità alle normative di sicurezza
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMonitoraggio / SIEMBackup & DRSegmentazione di rete
AudienceITSOCCISO

Text acquired from the source

Rilevate 14 vulnerabilità di sicurezza, di cui una con gravità “critica” e 8 con gravità "alta", in Craft CMS, noto sistema di gestione dei contenuti utilizzato per la realizzazione di siti web.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
03/09/2026 15:33
MITRE ATT&CK
T1562, T1059
Classification
Critical
Stated country
IT
Open the original source