Exploited Vulnerabilities Daily
🌐 Italiano

Vulnerabilità sfruttate note: novità

Vulnerabilità di cui l’agenzia statunitense per la sicurezza informatica e delle infrastrutture (CISA) ha confermato lo sfruttamento attivo. Le voci più recenti sono in cima.

Ultimo aggiornamento: · Versione del catalogo 2026.10.04

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Voci nel catalogo1.734
Aggiunte negli ultimi 7 giorni5
Aggiunte negli ultimi 30 giorni39
Uso noto in ransomware (aggiunte in 30 giorni)0

Aggiunte negli ultimi 30 giorni

CVE-2026-88779 · Citrix NetScaler

Data di aggiunta: 4 ott 2026 · Uso noto in campagne ransomware: Sconosciuto

Citrix NetScaler ADC (ex Citrix ADC) e Citrix NetScaler Gateway (ex Citrix Gateway) contengono una restrizione impropria delle operazioni all'interno dei limiti di una vulnerabilità del buffer di memoria che potrebbe consentire una negazione del servizio.

CVE-2026-102490 · Zammad GmbH Zammad

Data di aggiunta: 2 ott 2026 · Uso noto in campagne ransomware: Sconosciuto

Zammad GmbH Zammad contiene una vulnerabilità di gestione dei privilegi improprio che può consentire all'utente zammad locale di escalare i privilegi di root. Questa vulnerabilità può essere incatenata con CVE-2026-102489.

CVE-2026-102489 · Zammad GmbH Zammad

Data di aggiunta: 2 ott 2026 · Uso noto in campagne ransomware: Sconosciuto

Zammad GmbH Zammad contiene una vulnerabilità di correzione di sessione che può portare all'esecuzione di codice remoto come utente zammad. Questa vulnerabilità può essere incatenata con CVE-2026-102490.

CVE-2026-104286 · Fortinet FortiMail

Data di aggiunta: 1 ott 2026 · Uso noto in campagne ransomware: Sconosciuto

Fortinet FortiMail contiene un percorso traversale e una neutralizzazione impropria di NULL byte o NULL vulnerabilità di carattere che può consentire ad un aggressore non autorizzato di scrivere file arbitrari sul sistema sottostante tramite richieste HTTP o HTTPS artigianali.

CVE-2026-76504 · Cisco Catalyst SD-WAN Manager

Data di aggiunta: 30 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Cisco Catalyst SD-WAN Manager contiene una vulnerabilità di codifica hex che potrebbe consentire ad un attaccante remoto non autenticato di accedere a un sistema colpito con privilegi dell'utente amministrativo a causa del maltrattamento della codifica URI in una richiesta HTTP.

CVE-2026-86950 · Apple Multiple Products

Data di aggiunta: 29 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Apple iOS, macOS e iPadOS contengono una vulnerabilità di scrittura out-of-bound in CoreGraphics che può portare all'esecuzione arbitraria del codice.

CVE-2026-88772 · Citrix NetScaler

Data di aggiunta: 27 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Citrix NetScaler ADC e NetScaler Gateway contengono una restrizione impropria delle operazioni all'interno dei limiti di una vulnerabilità del buffer di memoria che potrebbe consentire l'esecuzione di codice remoto o la negazione del servizio

CVE-2026-88771 · Citrix NetScaler

Data di aggiunta: 27 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Citrix NetScaler ADC e NetScaler Gateway contengono una vulnerabilità di convalida di input improprio che potrebbe consentire ad un aggressore non autorizzato di eseguire comandi arbitrari.

CVE-2026-87902 · WordPress Core

Data di aggiunta: 25 set 2026 · Uso noto in campagne ransomware: Sconosciuto

WordPress Core contiene una vulnerabilità di inclusione di file remoto che potrebbe consentire ad un aggressore non autenticato di fare la risoluzione di pagina-templato includere un file locale `.php` prescelto al di fuori delle directory a tema attivo, portando all'esecuzione di codice remoto.

CVE-2026-67279 · MikroTik RouterOS

Data di aggiunta: 25 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Mikrotik RouterOS contiene un'applicazione impropria di vulnerabilità del flusso di lavoro comportamentale che potrebbe consentire a un cliente non autorizzato di aprire un canale di sessione e inviare una richiesta exec. Questa vulnerabilità può essere incatenata per raggiungere lo sfruttamento non autenticato di CVE-2026-86060.

CVE-2026-65660 · Microsoft SharePoint

Data di aggiunta: 25 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Microsoft SharePoint contiene una vulnerabilità dell'iniezione del codice che potrebbe consentire ad un aggressore autorizzato di eseguire il codice su una rete.

CVE-2026-71362 · Adobe Commerce and Magento

Data di aggiunta: 24 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Adobe Commerce e Magento contengono una vulnerabilità di autorizzazione errata che potrebbe consentire ad un aggressore di sfruttare questa vulnerabilità per ottenere un accesso elevato alle risorse sensibili senza alcuna interazione dell'utente.

CVE-2026-5430 · WSO2 Multiple Products

Data di aggiunta: 24 set 2026 · Uso noto in campagne ransomware: Sconosciuto

WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contengono una vulnerabilità traversale del percorso che potrebbe consentire l'upload di file non limitati e portare all'esecuzione di codice remoto.

CVE-2026-94127 · F5 BIG-IP APM

Data di aggiunta: 22 set 2026 · Uso noto in campagne ransomware: Sconosciuto

F5 BIG-IP APM contiene una vulnerabilità di overflow del buffer basata sul mucchio quando la politica di accesso e un profilo OAuth sono configurati su un server virtuale. Questa vulnerabilità potrebbe consentire ad un aggressore non autorizzato di eseguire l'esecuzione di codice remoto.

CVE-2026-93952 · Arista VeloCloud Orchestrator

Data di aggiunta: 22 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Arista VeloCloud Orchestrator (VCO) on-prem contiene una vulnerabilità di convalida di input improprio che può consentire a un aggressore remoto di accedere alla funzionalità interna privilegiata e di influenzare l'host VCO. Il successo dello sfruttamento può compromettere la riservatezza, l'integrità e la disponibilità dell'orchestratore e dei dati gestiti dall'orchestratore.

CVE-2026-93616 · Check Point Multiple Products

Data di aggiunta: 22 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Check Point Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server e SmartEvent contengono una vulnerabilità traversale del percorso che consente ad un aggressore non autorizzato di caricare ed eseguire script arbitrari.

CVE-2026-85102 · Check Point Multiple Products

Data di aggiunta: 22 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Controllare Point Security Gateway e controllare Point Spark Firewall utilizzando Site to Site VPN o Remote Access VPN contengono una vulnerabilità di convalida del certificato improprio che potrebbe consentire ad un aggressore remoto non autorizzato di eseguire il codice arbitrario sul gateway.

CVE-2026-7273 · Zyxel GS1900 Series Switches

Data di aggiunta: 21 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Gli switch della serie Zyxel GS1900 contengono una vulnerabilità di overflow del buffer basata su stack nel programma CGI che potrebbe consentire ad un attaccante non autorizzato basato su LAN di sfruttare il difetto e potenzialmente eseguire i comandi del sistema operativo tramite una richiesta HTTP artigianale.

CVE-2026-53266 · Linux Kernel

Data di aggiunta: 18 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Linux Kernel contiene una vulnerabilità di scrittura out-of-bounds nell'obiettivo SNAT ebtables che consente a un messaggero ARP di ripristinare l'indirizzo hardware per scrivere direttamente in un fragmento non lineare di socket-buffer supportato da una pagina di file importata da splice. Il prodotto/i impatto potrebbe essere end-of-life (EoL) e/o end-of-service (EoS). Gli utenti sono invitati a interrompere l'uso e/o la transizione a una versione supportata.

CVE-2025-39964 · Linux Kernel

Data di aggiunta: 18 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Linux Kernel contiene una vulnerabilità delle condizioni di gara che permette di scrivere contemporaneamente alla stessa presa AF_ALG, causando i dati di essere imprevedibilmente interleaved e creando incongruenze nello stato interno della presa.

CVE-2025-39682 · Linux Kernel

Data di aggiunta: 18 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Linux Kernel contiene un controllo improprio per la vulnerabilità delle condizioni insolite o eccezionali nel percorso di ricezione TLS che consente un record di zero-lunghezza recuperato dal rx_list per bypassare il revmsg() di tipo record di gestione, potenzialmente causando i record TLS successivi da elaborare utilizzando zero-copia e supposizioni di queuing errate. Il prodotto/i impatto potrebbe essere end-of-life (EoL) e/o end-of-service (EoS). Gli utenti sono invitati a interrompere l'uso e/o la transizione a una versione supportata.

CVE-2026-87886 · Acronis Backup

Data di aggiunta: 16 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Acronis Backup plugin per cPanel & WHM e estensione per Plesk contiene una vulnerabilità di default errata che potrebbe consentire l'escalation del privilegio.

CVE-2026-76460 · Cisco Identity Services Engine

Data di aggiunta: 16 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Cisco Identity Services Engine (ISE) e Cisco ISE Passive Identity Connector (ISE-PIC) contengono un uso errato di vulnerabilità di API privilegiate che potrebbero consentire ad un aggressore remoto non autorizzato di ottenere l'accesso non autorizzato al dispositivo interessato bypassando l'interfaccia di gestione basata sul web.

CVE-2026-58704 · Google Pixel

Data di aggiunta: 16 set 2026 · Uso noto in campagne ransomware: Sconosciuto

I dispositivi Google Pixel contengono una vulnerabilità di autorizzazione improprio nel modem cellulare. Un errore di logica può consentire a un aggressore di bypassare i controlli di autorizzazione e di escalare i privilegi.

CVE-2026-76461 · Cisco Secure Email Gateway

Data di aggiunta: 14 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Il software Cisco AsyncOS per Cisco Secure Email Gateway (SEG) contiene una vulnerabilità di iniezione SQL che potrebbe consentire ad un aggressore remoto non autorizzato di eseguire comandi arbitrari con privilegi di root sul sistema operativo sottostante.

CVE-2026-85706 · GitLab Community Edition and Enterprise Edition

Data di aggiunta: 11 set 2026 · Uso noto in campagne ransomware: Sconosciuto

GitLab Community Edition e Enterprise Edition contiene una vulnerabilità traversale del percorso che consente a un utente non autorizzato di leggere i file arbitrari a causa di un confinamento di percorso improprio e dell'applicazione di autenticazione mancante nel repository commit API.

CVE-2026-84869 · ConnectWise ScreenConnect

Data di aggiunta: 11 set 2026 · Uso noto in campagne ransomware: Sconosciuto

ConnectWise ScreenConnect contiene sia una gestione del privilegio improprio che una vulnerabilità di autorizzazione mancante che possono consentire a un aggressore di trasferire ed eseguire i file attraverso una sessione remota attiva senza autorizzazione o conferma dell'host.

CVE-2026-42018 · JFrog Artifactory

Data di aggiunta: 11 set 2026 · Uso noto in campagne ransomware: Sconosciuto

JFrog Artifactory contiene una vulnerabilità di autenticazione improprio che potrebbe restituire un token interno anonimo a un chiamante non autenticato quando l'accesso anonimo è disabilitato, potenzialmente esponendo le risorse sensibili.

CVE-2026-42016 · JFrog Artifactory

Data di aggiunta: 11 set 2026 · Uso noto in campagne ransomware: Sconosciuto

JFrog Artifactory contiene una vulnerabilità di autorizzazione errata che porta ad un attacco di escalation di privilegi a causa di un controllo di validazione della firma / emittente di token e non la portata del token.

CVE-2026-86060 · MikroTik RouterOS

Data di aggiunta: 10 set 2026 · Uso noto in campagne ransomware: Sconosciuto

MikroTik RouterOS contiene una neutralizzazione impropria di delimitatori di argomenti in una vulnerabilità di comando che permette ad un aggressore di cambiare la maschera di policy RouterOS di fiducia, che porta a privilegiare l'escalation.

CVE-2026-67277 · MikroTik RouterOS

Data di aggiunta: 10 set 2026 · Uso noto in campagne ransomware: Sconosciuto

MikroTik RouterOS contiene un'autenticazione mancante per la vulnerabilità della funzione critica che consente la divulgazione della memoria del kernel e la negazione del servizio nel servizio btest.

CVE-2026-87491 · Google Chromium V8

Data di aggiunta: 9 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Google Chromium V8 contiene una vulnerabilità di scrittura di limiti che consente a un utente remoto di eseguire codice arbitrario all'interno della sandbox tramite una pagina HTML realizzata. Questa vulnerabilità potrebbe influenzare più browser web che utilizzano Chromium, tra cui, ma non limitata a, Google Chrome, Microsoft Edge, e Opera.

CVE-2026-20079 · Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management

Data di aggiunta: 9 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Cisco Secure Firewall Management Center (FMC) Software e Cisco Security Cloud Control (SCC) Firewall Management contengono un'autenticazione Bypass utilizzando un percorso alternativo o una vulnerabilità del canale che potrebbe consentire a un aggressore non autenticato e remoto di bypassare l'autenticazione ed eseguire file di script su un dispositivo interessato per ottenere l'accesso root al sistema operativo sottostante.

CVE-2026-19490 · Citrix NetScaler

Data di aggiunta: 9 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Citrix NetScaler ADC e NetScaler Gateway contengono una vulnerabilità di autenticazione-bypass che coinvolge un percorso o un canale alternativo. Quando l'apparecchio NetScaler è configurato come server virtuale AAA o come gateway (SSL VPN, ICA Proxy, CVPN o RDP Proxy), un attore di minaccia remota non autenticato può essere in grado di bypassare l'autenticazione.

CVE-2025-25249 · Fortinet Multiple Products

Data di aggiunta: 9 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Fortinet FortiOS, FortiSwitchManager e FortiSASE contengono una vulnerabilità del buffer overflow basata su heap che consente a un aggressore di eseguire codici o comandi non autorizzati tramite pacchetti appositamente realizzati.

CVE-2026-86218 · N-able N-central

Data di aggiunta: 8 set 2026 · Uso noto in campagne ransomware: Sconosciuto

N-able N-central contiene una vulnerabilità di iniezione di codice statico che potrebbe consentire l'esecuzione di codice remoto pre-autentico.

CVE-2026-85880 · Microsoft Windows

Data di aggiunta: 8 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Microsoft Windows Advanced Local Procedura Call contiene una vulnerabilità di overflow del buffer basata su heap che consente a un aggressore di elevare i privilegi localmente.

CVE-2026-81963 · Microsoft Windows

Data di aggiunta: 8 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Microsoft Windows Update Stack contiene un link seguente vulnerabilità che consente ad un attaccante locale di aumentare i privilegi localmente fino a SYSTEM.

CVE-2026-75650 · Adobe Commerce and Magento

Data di aggiunta: 8 set 2026 · Uso noto in campagne ransomware: Sconosciuto

Adobe Commerce e Magento Open Source contengono una neutralizzazione impropria di elementi speciali utilizzati in una vulnerabilità del motore di modello che potrebbe consentire a un aggressore di eseguire il codice arbitrario.

Voci aggiunte al mese (ultimi 12 mesi)

Voci aggiunte al mese (ultimi 12 mesi)4325-11: 1125-1125-12: 2025-1226-01: 1726-0126-02: 2826-0226-03: 2626-0326-04: 3126-0426-05: 2126-0526-06: 2326-0626-07: 2626-0726-08: 3126-0826-09: 4326-0926-10: 426-10
Voci aggiunte al mese (ultimi 12 mesi)
25-1125-1226-0126-0226-0326-0426-0526-0626-0726-0826-0926-10
11201728263121232631434