CVE Digest

Rassegna CVE — 11 settembre 2026

  • Security Bulletin
12 CVE 4 KEV
CVEProductCVSSSeveritySummaryReferences
CVE-2026-84869 KEVConnectWise ScreenConnectUnknownConnectWise ScreenConnect è stato aggiunto al CISA KEV. Presenta gestione impropria dei privilegi e autorizzazioni mancanti che possono consentire a un attaccante di trasferire file ed eseguire codice tramite sessioni remote attive senza autorizzazione o conferma dell’host. Appl…
CVE-2026-42016 KEVJFrog ArtifactoryUnknownJFrog Artifactory è stato aggiunto al CISA KEV. Una vulnerabilità di autorizzazione errata consente l’escalation dei privilegi perché la validazione verifica firma/emittente del token e non il suo scope. Applicare le mitigazioni del vendor secondo la guida BOD 26-04.
CVE-2026-42018 KEVJFrog ArtifactoryUnknownJFrog Artifactory è stato aggiunto al CISA KEV. Una vulnerabilità di autenticazione impropria può restituire un token interno di utente anonimo a un chiamante non autenticato anche con accesso anonimo disabilitato, esponendo potenzialmente risorse sensibili. Applicare le mitigaz…
CVE-2026-85706 KEVGitLab Community Edition and Enterprise EditionUnknownGitLab CE ed EE sono stati aggiunti al CISA KEV. Una path traversal nella repository commits API consente a un utente non autenticato di leggere file arbitrari a causa di un controllo improprio dei percorsi e della mancata applicazione dell’autenticazione. Applicare le mitigazio…
eeUnknownAdvisory ACN: gli aggiornamenti di sicurezza per GitLab, piattaforma per la gestione del ciclo di sviluppo software e la collaborazione sui progetti, sanano diverse vulnerabilità, di cui 2 critiche e 6 con gravità alta.
CVE-2026-88018UnknownAdvisory ACN: sono disponibili Proof of Concept (PoC) pubblici per le CVE-2026-88018, 2026-88044, 2026-88045, 2026-88016 e 2026-88017 in Rclone, già sanate dal vendor. Prioritizzare l’aggiornamento per mitigare il rischio di sfruttamento.
sanate-vulnerabilita-in-strongswanUnknownAdvisory ACN: sanate molteplici vulnerabilità di sicurezza, di cui 4 con gravità alta, in strongSwan, noto software open-source per la realizzazione di connessioni VPN.
rilevate-vulnerabilita-in-prodotti-mongodb-4UnknownAdvisory ACN: gli aggiornamenti di sicurezza sanano molteplici vulnerabilità nei prodotti MongoDB, di cui 5 con gravità alta.
risolte-vulnerabilita-in-misp-projectUnknownAdvisory ACN: gli aggiornamenti di sicurezza sanano due vulnerabilità in MISP Project, piattaforma collaborativa di cyber threat intelligence, di cui una con gravità alta.
risolta-vulnerabilita-in-hikvision-hikcentral-access-controlUnknownAdvisory ACN: Hikvision ha rilasciato un aggiornamento di sicurezza che sana una vulnerabilità con gravità alta in HikCentral Access Control, piattaforma per la gestione centralizzata del controllo accessi.
aggiornamento-per-autodesk-fusionUnknownAdvisory ACN: Autodesk risolve una vulnerabilità con gravità alta in Fusion. Se sfruttata, potrebbe consentire a un attaccante la modifica non autorizzata dei dati e/o l’accesso a informazioni sensibili sui sistemi interessati.
rilevata-vulnerabilita-in-craft-cms-1UnknownAdvisory ACN: rilevata una vulnerabilità con gravità alta in Craft CMS. Se sfruttata, un utente malintenzionato remoto autenticato con privilegi limitati potrebbe eseguire codice arbitrario sui sistemi interessati.

Disclaimer

This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.