Rassegna CVE — 9 settembre 2026
4 CVE
4 KEV
Il 9 settembre 2026 sono state aggiunte 4 vulnerabilità al catalogo CISA KEV e pubblicate su NVD. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| CVE-2026-19490 KEV | Citrix NetScaler | – | Unknown | Citrix NetScaler ADC e NetScaler Gateway presentano un bypass di autenticazione tramite percorso o canale alternativo. Se configurati come server virtuale AAA o Gateway (SSL VPN, ICA Proxy, CVPN o RDP Proxy), un attaccante remoto non autenticato può aggirare l’autenticazione. | |
| CVE-2025-25249 KEV | Fortinet Multiple Products | – | Unknown | Fortinet FortiOS, FortiSwitchManager e FortiSASE presentano un buffer overflow basato su heap che consente a un attaccante di eseguire codice o comandi non autorizzati tramite pacchetti appositamente costruiti. | |
| CVE-2026-87491 KEV | Google Chromium V8 | – | Unknown | Google Chromium V8 presenta una scrittura fuori dai limiti che consente a un attaccante remoto di eseguire codice arbitrario all’interno della sandbox tramite una pagina HTML appositamente costruita. Può interessare diversi browser basati su Chromium, tra cui Google Chrome, Micr… | |
| CVE-2026-20079 KEV | Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management | – | Unknown | Cisco Secure Firewall Management Center (FMC) Software e Security Cloud Control (SCC) Firewall Management presentano un bypass di autenticazione tramite percorso o canale alternativo. Un attaccante remoto non autenticato potrebbe aggirare l’autenticazione, eseguire script e otte… |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.