Rassegna CVE — 11 settembre 2026
12 CVE
4 KEV
Rassegna del 11 settembre 2026: 4 nuove voci nel catalogo CISA KEV e 8 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
Segnalazioni ACN (Italia)
- Risolte vulnerabilità in GitLab CE/EE
- Rclone: PoC pubblici per lo sfruttamento delle CVE-2026-88018, CVE-2026-88044, CVE-2026-88045, CVE-2026-88016 e CVE-202…
- Sanate vulnerabilità in strongSwan
- Rilevate vulnerabilità in prodotti MongoDB
- Risolte vulnerabilità in MISP Project
- Risolta vulnerabilità in Hikvision HikCentral Access Control
- Aggiornamento per Autodesk Fusion
- Rilevata vulnerabilità in Craft CMS
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| CVE-2026-84869 KEV | ConnectWise ScreenConnect | – | Unknown | ConnectWise ScreenConnect è stato aggiunto al CISA KEV. Presenta gestione impropria dei privilegi e autorizzazioni mancanti che possono consentire a un attaccante di trasferire file ed eseguire codice tramite sessioni remote attive senza autorizzazione o conferma dell’host. Appl… | |
| CVE-2026-42016 KEV | JFrog Artifactory | – | Unknown | JFrog Artifactory è stato aggiunto al CISA KEV. Una vulnerabilità di autorizzazione errata consente l’escalation dei privilegi perché la validazione verifica firma/emittente del token e non il suo scope. Applicare le mitigazioni del vendor secondo la guida BOD 26-04. | |
| CVE-2026-42018 KEV | JFrog Artifactory | – | Unknown | JFrog Artifactory è stato aggiunto al CISA KEV. Una vulnerabilità di autenticazione impropria può restituire un token interno di utente anonimo a un chiamante non autenticato anche con accesso anonimo disabilitato, esponendo potenzialmente risorse sensibili. Applicare le mitigaz… | |
| CVE-2026-85706 KEV | GitLab Community Edition and Enterprise Edition | – | Unknown | GitLab CE ed EE sono stati aggiunti al CISA KEV. Una path traversal nella repository commits API consente a un utente non autenticato di leggere file arbitrari a causa di un controllo improprio dei percorsi e della mancata applicazione dell’autenticazione. Applicare le mitigazio… | |
| ee | – | – | Unknown | Advisory ACN: gli aggiornamenti di sicurezza per GitLab, piattaforma per la gestione del ciclo di sviluppo software e la collaborazione sui progetti, sanano diverse vulnerabilità, di cui 2 critiche e 6 con gravità alta. | |
| CVE-2026-88018 | – | – | Unknown | Advisory ACN: sono disponibili Proof of Concept (PoC) pubblici per le CVE-2026-88018, 2026-88044, 2026-88045, 2026-88016 e 2026-88017 in Rclone, già sanate dal vendor. Prioritizzare l’aggiornamento per mitigare il rischio di sfruttamento. | |
| sanate-vulnerabilita-in-strongswan | – | – | Unknown | Advisory ACN: sanate molteplici vulnerabilità di sicurezza, di cui 4 con gravità alta, in strongSwan, noto software open-source per la realizzazione di connessioni VPN. | |
| rilevate-vulnerabilita-in-prodotti-mongodb-4 | – | – | Unknown | Advisory ACN: gli aggiornamenti di sicurezza sanano molteplici vulnerabilità nei prodotti MongoDB, di cui 5 con gravità alta. | |
| risolte-vulnerabilita-in-misp-project | – | – | Unknown | Advisory ACN: gli aggiornamenti di sicurezza sanano due vulnerabilità in MISP Project, piattaforma collaborativa di cyber threat intelligence, di cui una con gravità alta. | |
| risolta-vulnerabilita-in-hikvision-hikcentral-access-control | – | – | Unknown | Advisory ACN: Hikvision ha rilasciato un aggiornamento di sicurezza che sana una vulnerabilità con gravità alta in HikCentral Access Control, piattaforma per la gestione centralizzata del controllo accessi. | |
| aggiornamento-per-autodesk-fusion | – | – | Unknown | Advisory ACN: Autodesk risolve una vulnerabilità con gravità alta in Fusion. Se sfruttata, potrebbe consentire a un attaccante la modifica non autorizzata dei dati e/o l’accesso a informazioni sensibili sui sistemi interessati. | |
| rilevata-vulnerabilita-in-craft-cms-1 | – | – | Unknown | Advisory ACN: rilevata una vulnerabilità con gravità alta in Craft CMS. Se sfruttata, un utente malintenzionato remoto autenticato con privilegi limitati potrebbe eseguire codice arbitrario sui sistemi interessati. |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.