Dolibarr: rilevato sfruttamento in rete della CVE-2026-89013
Cybersecurity Classified by Officially
Dolibarr: rilevato sfruttamento in rete della CVE-2026-89013
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-89013 - già sanata dal vendor - relativa a Dolibarr, soluzione open source per la gestione di documenti e processi aziendali. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente non autenticato di leggere file arbitrari sui sistemi interessati.
Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-89013, di tipo " Arbitrary File Read " e con CVSS 4.0 pari a 8.7, è dovuta a una gestione non adeguata dei controlli di autorizzazione negli endpoint di accesso ai documenti. Un attaccante remoto non autenticato potrebbe sfruttare tale vulnerabilità inviando richieste opportunamente predisposte, al fine di eludere la validazione del token e ottenere accesso in lettura a file arbitrari sui sistemi target.
Dolibarr, dalla versione 23.0.4 alla 24.0.1 (esclusa)
This is an extract. The publication continues at the source.
Read the original at the source: https://www.acn.gov.it/portale/w/dolibarr-rilevato-sfruttamento-in-rete-della-cve-2026-89013
Officially imported this from Agenzia per la Cybersicurezza Nazionale’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- Agenzia per la Cybersicurezza Nazionale — imported from official source
- Official source
- https://www.acn.gov.it/portale/feedrss/-/journal/rss/20119/723192 RSS
- Imported
- September 30, 2026 08:30
- Versions
- 1 recorded
- Identity
https://www.acn.gov.it/portale/w/dolibarr-rilevato-sfruttamento-in-rete-della-cve-2026-...