Rassegna CVE — 14 settembre 2026
7 CVE
1 KEV
Rassegna del 14 settembre 2026: 1 nuove voce nel catalogo CISA KEV e 6 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
Segnalazioni ACN (Italia)
- Cisco: sfuttamento in rete della CVE-2026-76461 relativa a Secure Email Gateway
- Risolta vulnerabilità in Parallels Desktop for Mac
- Risolta vulnerabilità in MISP
- Risolta vulnerabilità in MongoDB Server
- JFrog: rilevato sfruttamento in rete delle vulnerabilità CVE-2026-42016 e CVE-2026-42018 in Artifactory
- Rilevato sfruttamento della CVE-2026-84869 relativa al prodotto ConnectWise ScreenConnect
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| CVE-2026-76461 KEV | Cisco Secure Email Gateway | – | Unknown | Cisco Secure Email Gateway (AsyncOS) presenta una vulnerabilità di SQL injection che consente a un attaccante remoto non autenticato di eseguire comandi arbitrari come root. Inserita nel catalogo CISA KEV; applicare le mitigazioni del vendor secondo la BOD 26-04. | |
| CVE-2026-76461 | – | – | Unknown | Cisco ha rilasciato aggiornamenti di sicurezza che correggono 6 vulnerabilità (5 critiche, 1 alta) in Secure Email Gateway e Secure Email and Web Manager. Segnalato lo sfruttamento attivo della CVE-2026-76461; applicare le patch. | |
| risolta-vulnerabilita-in-parallels-desktop-for-mac | – | – | Unknown | Parallels ha rilasciato aggiornamenti di sicurezza che correggono una vulnerabilità di gravità alta in Parallels Desktop for Mac, software per l’esecuzione di macchine virtuali su macOS. Aggiornare all’ultima versione. | |
| risolta-vulnerabilita-in-misp-1 | – | – | Unknown | Risolta una vulnerabilità di gravità alta in MISP, la piattaforma open source per la condivisione e l’analisi di informazioni sulle minacce informatiche. Applicare gli aggiornamenti disponibili. | |
| risolta-vulnerabilita-in-mongodb-server | – | – | Unknown | Aggiornamenti di sicurezza correggono una vulnerabilità di gravità alta in MongoDB Server. Un utente autenticato con privilegi di lettura/scrittura potrebbe compromettere la disponibilità del servizio e manipolare i dati sui sistemi interessati. | |
| CVE-2026-42016 | – | – | Unknown | Rilevato lo sfruttamento attivo di due vulnerabilità di gravità alta, già sanate, (CVE-2026-42016, CVE-2026-42018) in JFrog Artifactory, piattaforma per la gestione e distribuzione di artefatti software. | |
| CVE-2026-84869 | – | – | Unknown | Rilevato lo sfruttamento attivo della vulnerabilità critica, già sanata, CVE-2026-84869 in ConnectWise ScreenConnect. Aggiornare immediatamente. |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.