CVE Digest

Rassegna CVE — 8 settembre 2026

  • Security Bulletin
4 CVE 4 KEV

Il 8 settembre 2026 sono state aggiunte 4 vulnerabilità al catalogo CISA KEV e pubblicate su NVD. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.

CVEProductCVSSSeveritySummaryReferences
CVE-2026-75650 KEVAdobe Commerce and MagentoUnknownAdobe Commerce e Magento Open Source presentano un problema di injection nel motore di template dovuto alla mancata neutralizzazione di elementi speciali, che consente l’esecuzione di codice arbitrario. Questa CVE è nel catalogo KEV di CISA; applicare le mitigazioni del vendor e…
CVE-2026-81963 KEVMicrosoft WindowsUnknownMicrosoft Windows Update Stack presenta una vulnerabilità di link following che consente a un attaccante locale di elevare i privilegi fino a SYSTEM. Questa CVE è nel catalogo KEV di CISA; applicare le mitigazioni del vendor e seguire le linee guida BOD 26-04.
CVE-2026-86218 KEVN-able N-centralUnknownN-able N-central presenta una vulnerabilità di static code injection che può portare a esecuzione di codice remoto prima dell’autenticazione. Questa CVE è nel catalogo KEV di CISA; applicare le mitigazioni del vendor e seguire le linee guida BOD 26-04.
CVE-2026-85880 KEVMicrosoft WindowsUnknownMicrosoft Windows Advanced Local Procedure Call presenta un buffer overflow basato su heap che consente l’elevazione locale dei privilegi. Questa CVE è nel catalogo KEV di CISA; applicare le mitigazioni del vendor e seguire le linee guida BOD 26-04.

Disclaimer

This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.