Vulnerabilità ed exploit · Attacco ad app web

Apex One Server Può Inviare Codice Malevolo a Tutta la Flotta

Un directory traversal di media gravità in Apex One non è solo un problema del server locale una volta che un attaccante ha accesso admin. A quel punto, il management server diventa un percorso di consegna del codice verso ogni agent registrato, quindi la patch del solo host non coglie il vero blast radius.

3 fonti · 26 mag

CVE-2026-34926

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 6.7 MEDIUM: a directory traversal vulnerability in the Apex One (on-premise) server could allow a pre-authenticated local…

Data di correzione federale CISA 4 giu

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-22

Every edition of this story: Apex One Server Può Inviare Codice Malevolo a Tutta la Flotta

Altro da oggi