Rassegna CVE — 8 settembre 2026
4 CVE
4 KEV
Il 8 settembre 2026 sono state aggiunte 4 vulnerabilità al catalogo CISA KEV e pubblicate su NVD. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| CVE-2026-75650 KEV | Adobe Commerce and Magento | – | Unknown | Adobe Commerce e Magento Open Source presentano un problema di injection nel motore di template dovuto alla mancata neutralizzazione di elementi speciali, che consente l’esecuzione di codice arbitrario. Questa CVE è nel catalogo KEV di CISA; applicare le mitigazioni del vendor e… | |
| CVE-2026-81963 KEV | Microsoft Windows | – | Unknown | Microsoft Windows Update Stack presenta una vulnerabilità di link following che consente a un attaccante locale di elevare i privilegi fino a SYSTEM. Questa CVE è nel catalogo KEV di CISA; applicare le mitigazioni del vendor e seguire le linee guida BOD 26-04. | |
| CVE-2026-86218 KEV | N-able N-central | – | Unknown | N-able N-central presenta una vulnerabilità di static code injection che può portare a esecuzione di codice remoto prima dell’autenticazione. Questa CVE è nel catalogo KEV di CISA; applicare le mitigazioni del vendor e seguire le linee guida BOD 26-04. | |
| CVE-2026-85880 KEV | Microsoft Windows | – | Unknown | Microsoft Windows Advanced Local Procedure Call presenta un buffer overflow basato su heap che consente l’elevazione locale dei privilegi. Questa CVE è nel catalogo KEV di CISA; applicare le mitigazioni del vendor e seguire le linee guida BOD 26-04. |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.