CVE Digest

Rassegna CVE — 9 settembre 2026

  • Security Bulletin
4 CVE 4 KEV

Il 9 settembre 2026 sono state aggiunte 4 vulnerabilità al catalogo CISA KEV e pubblicate su NVD. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.

CVEProductCVSSSeveritySummaryReferences
CVE-2026-19490 KEVCitrix NetScalerUnknownCitrix NetScaler ADC e NetScaler Gateway presentano un bypass di autenticazione tramite percorso o canale alternativo. Se configurati come server virtuale AAA o Gateway (SSL VPN, ICA Proxy, CVPN o RDP Proxy), un attaccante remoto non autenticato può aggirare l’autenticazione.
CVE-2025-25249 KEVFortinet Multiple ProductsUnknownFortinet FortiOS, FortiSwitchManager e FortiSASE presentano un buffer overflow basato su heap che consente a un attaccante di eseguire codice o comandi non autorizzati tramite pacchetti appositamente costruiti.
CVE-2026-87491 KEVGoogle Chromium V8UnknownGoogle Chromium V8 presenta una scrittura fuori dai limiti che consente a un attaccante remoto di eseguire codice arbitrario all’interno della sandbox tramite una pagina HTML appositamente costruita. Può interessare diversi browser basati su Chromium, tra cui Google Chrome, Micr…
CVE-2026-20079 KEVCisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementUnknownCisco Secure Firewall Management Center (FMC) Software e Security Cloud Control (SCC) Firewall Management presentano un bypass di autenticazione tramite percorso o canale alternativo. Un attaccante remoto non autenticato potrebbe aggirare l’autenticazione, eseguire script e otte…

Disclaimer

This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.