Rassegna CVE — 15 settembre 2026
6 CVE
Rassegna del 15 settembre 2026: 0 nuove voci nel catalogo CISA KEV e 6 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
Segnalazioni ACN (Italia)
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| aggiornamenti-di-sicurezza-apple-19 | – | – | Unknown | Apple ha rilasciato aggiornamenti di sicurezza che risolvono 273 nuove vulnerabilità in iOS, iPadOS, macOS Golden Gate, macOS Tahoe, macOS Sequoia, tvOS, watchOS, visionOS, Safari e Xcode. Applicare gli aggiornamenti tempestivamente per ridurre l’esposizione. | |
| rilevate-vulnerabilita-nel-tema-wordpress-design-scuole-italia- | – | – | Unknown | Quattro vulnerabilità, due delle quali ad alta gravità, interessano il tema WordPress Design Scuole Italia usato per i siti delle scuole italiane. Lo sfruttamento potrebbe consentire la lettura di file arbitrari, l’elusione dell’autenticazione, reindirizzamenti verso URL arbitra… | |
| vulnerabilita-in-prodotti-gnu | – | – | Unknown | Sanate due vulnerabilità ad alta gravità in GNU libextractor e GNU glibc. Lo sfruttamento potrebbe consentire l’esecuzione di codice arbitrario e compromettere la disponibilità del servizio sui sistemi interessati. Aggiornare tempestivamente entrambe le librerie. | |
| vulnerabilita-nel-modulo-cpython-tarfile-1 | – | – | Unknown | Vulnerabilità ad alta gravità nel modulo tarfile di CPython potrebbe consentire, tramite archivi tar appositamente predisposti, di accedere a informazioni sensibili e manipolare i dati sui sistemi interessati. Aggiornare CPython alla versione corretta. | |
| sanata-vulnerabilita-in-ibm-db2 | – | – | Unknown | Gli aggiornamenti di sicurezza IBM sanano una vulnerabilità ad alta gravità nel sistema di gestione di database relazionali Db2, che potrebbe consentire a un attaccante remoto di scrivere file arbitrari sui sistemi interessati. Applicare gli aggiornamenti forniti. | |
| trexom-aggiornamenti-di-sicurezza | – | – | Unknown | Trexom ha rilasciato aggiornamenti di sicurezza che risolvono una vulnerabilità ad alta gravità in TrxTimeATTENDANCE, software di rilevazione delle presenze, che potrebbe consentire a un utente remoto di eseguire codice arbitrario sui sistemi interessati. Aggiornare le installaz… |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.