{
  "url": "https://www.videodioggi.com/cve-2026-07-14.html",
  "title": "CVE del giorno — CVE-2026-56271 (CVSS 9,8, critica)",
  "language": "it",
  "published": "2026-07-20T00:21:21.804Z",
  "modified": "2026-07-20T00:21:21.804Z",
  "summary": "CVE-2026-56271: vulnerabilità critica, CVSS 9,8/10, tipo CWE-321, sfruttabile da remoto, senza privilegi, senza interazione utente. Flowise before 3.1.0 (affected versions 3.0.13 and earlier) uses weak hardcoded default JWT secrets ('auth_token', 'refresh_token') and default audience and issuer…",
  "keywords": [
    "cve",
    "cve-2026-56271",
    "vulnerabilità",
    "vulnerabilità critica",
    "cwe-321",
    "cvss",
    "sicurezza informatica",
    "cybersecurity",
    "nvd",
    "aggiornamento di sicurezza"
  ],
  "key_facts": [
    "CVE-2026-56271 — CVE-2026-56271: gravità critica, punteggio CVSS 9,8 su 10 secondo il National Vulnerability Database.",
    "CWE-321 — Flowise before 3.1.0 (affected versions 3.0.13 and earlier) uses weak hardcoded default JWT secrets ('auth_token', 'refresh_token') and default audience and issuer values ('AUDIENCE', 'ISSUER') in the enterprise…",
    "Esposizione e mitigazione — Vulnerabilità sfruttabile da remoto, senza privilegi, senza interazione utente. Applica tempestivamente l'aggiornamento del fornitore e consulta l'avviso ufficiale su NVD."
  ],
  "transcript": "CVE-2026-56271: gravità critica, punteggio CVSS 9,8 su 10 secondo il National Vulnerability Database. Flowise before 3.1.0 (affected versions 3.0.13 and earlier) uses weak hardcoded default JWT secrets ('auth_token', 'refresh_token') and default audience and issuer values ('AUDIENCE', 'ISSUER') in the enterprise… Vulnerabilità sfruttabile da remoto, senza privilegi, senza interazione utente. Applica tempestivamente l'aggiornamento del fornitore e consulta l'avviso ufficiale su NVD.",
  "video": {
    "mp4": "https://www.videodioggi.com/videos/cve-2026-07-14.mp4",
    "poster": "https://www.videodioggi.com/videos/cve-2026-07-14.jpg",
    "duration_seconds": 20
  },
  "source": "www.videodioggi.com",
  "generator": "videodioggi procedural video engine"
}