Rilevata nuova vulnerabilità in Erlang Plug

Imported from official source

Advisory

Cybersecurity Classified by Officially

Rilevata nuova vulnerabilità in Erlang Plug

Rilevata una nuova vulnerabilità con gravità “alta” in Plug, middleware web utilizzato in ambiente Elixir/Erlang per la gestione e l’elaborazione delle richieste HTTP. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.

Disponibile Proof of Concept (PoC) per la CVE-2026-54982 presente in Plug, middleware web utilizzato in ambiente Elixir/Erlang per la gestione e l’elaborazione delle richieste HTTP. Tale vulnerabilità, di tipo “Inefficient Algorithmic Complexity” e con score CVSS v4.0 pari a 8.7, è causata da un’errata gestione dei livelli di annidamento dei parametri nel decoder durante le operazioni sulle chiavi, rendendo la complessità quadratica rispetto alla profondità dell’annidamento. Un attaccante potrebbe sfruttare questa vulnerabilità inviando molteplici richieste per saturare gli scheduler compromettendo la disponibilità del servizio sui sistemi target.

This is an extract. The publication continues at the source.

Read the original at the source: https://www.acn.gov.it/portale/w/rilevata-nuova-vulnerabilita-in-erlang-plug

Officially imported this from Agenzia per la Cybersicurezza Nazionale’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
Agenzia per la Cybersicurezza Nazionale — imported from official source
Official source
https://www.acn.gov.it/portale/feedrss/-/journal/rss/20119/723192 RSS
Imported
September 24, 2026 11:30
Versions
1 recorded
Identity
https://www.acn.gov.it/portale/w/rilevata-nuova-vulnerabilita-in-erlang-plug

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.