Una CVE è stata pubblicata alle 01:16:52 UTC del 23 agosto contro TaxHacker, uno strumento contabile self-hosted che usa modelli linguistici per leggere ricevute e fatture. CVE-2026-78062 descrive credenziali hard-coded raggiungibili tramite l'argomento BETTER_AUTH_SECRET nella funzione envSchema.parse di lib/config.ts, nelle versioni fino alla 0.8.2. La voce segnala che l'attacco può essere avviato da remoto.

Cosa fa davvero un segreto di autenticazione hard-coded

Quel segreto serve a firmare e verificare i token di sessione. Se un'installazione funziona con il valore predefinito incluso nel pacchetto, chiunque conosca quel valore — e si trova in un repository pubblico — può generare un token che l'applicazione accetterà. Non si tratta di furto di credenziali. Si tratta di creazione di credenziali, e non richiede alcuna interazione con un utente legittimo.

La distorsione: un difetto, due etichette di gravità, un solo valutatore

La voce riporta tre punteggi dallo stesso CNA. Con CVSS 4.0 è 5,5, etichettato MEDIUM. Con CVSS 3.1 è 7,3, etichettato HIGH. Con CVSS 2.0 è 7,5. Nulla nella vulnerabilità cambia tra queste righe — cambia solo il framework di valutazione. Un triage che ordina per etichetta di gravità la classificherà in modo diverso a seconda della colonna letta dallo strumento, e una dashboard che mostri solo il framework più recente la presenta come media.

Pubblicato e non corretto non si escludono a vicenda

La descrizione indica che il progetto è stato informato in anticipo tramite una segnalazione e non ha risposto. Un identificativo CVE è un artefatto di coordinamento, non la prova che esista una patch. Questo è stato pubblicato mentre il difetto era ancora aperto, invertendo la lettura ordinaria di una CVE come segnale della fine di un problema anziché di un'escalation nel pieno di esso.

Perché gli strumenti AI self-hosted continuano a produrre questa classe di bug

I segreti segnaposto negli schemi di ambiente esistono per far partire un progetto al primo clone. Diventano vulnerabilità nel momento in cui il progetto viene distribuito, non soltanto dimostrato — e le applicazioni AI self-hosted, in genere installate dagli utenti finali anziché da un team operativo, si trovano esattamente su quel confine.

La correzione non richiede il maintainer

Impostate BETTER_AUTH_SECRET su un valore generato e ruotate tutte le sessioni emesse con il valore predefinito. Poiché la correzione riguarda la configurazione e non il codice, chi esegue il deploy non è bloccato dal silenzio sul tracker dei problemi.