Dolibarr: rilevato sfruttamento in rete della CVE-2026-89013

Imported from official source

Advisory

Cybersecurity Classified by Officially

Dolibarr: rilevato sfruttamento in rete della CVE-2026-89013

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-89013 - già sanata dal vendor - relativa a Dolibarr, soluzione open source per la gestione di documenti e processi aziendali. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente non autenticato di leggere file arbitrari sui sistemi interessati.

Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-89013, di tipo " Arbitrary File Read " e con CVSS 4.0 pari a 8.7, è dovuta a una gestione non adeguata dei controlli di autorizzazione negli endpoint di accesso ai documenti. Un attaccante remoto non autenticato potrebbe sfruttare tale vulnerabilità inviando richieste opportunamente predisposte, al fine di eludere la validazione del token e ottenere accesso in lettura a file arbitrari sui sistemi target.

Dolibarr, dalla versione 23.0.4 alla 24.0.1 (esclusa)

This is an extract. The publication continues at the source.

Read the original at the source: https://www.acn.gov.it/portale/w/dolibarr-rilevato-sfruttamento-in-rete-della-cve-2026-89013

Officially imported this from Agenzia per la Cybersicurezza Nazionale’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
Agenzia per la Cybersicurezza Nazionale — imported from official source
Official source
https://www.acn.gov.it/portale/feedrss/-/journal/rss/20119/723192 RSS
Imported
September 30, 2026 08:30
Versions
1 recorded
Identity
https://www.acn.gov.it/portale/w/dolibarr-rilevato-sfruttamento-in-rete-della-cve-2026-...

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.