CVE Digest

Rassegna CVE — 15 settembre 2026

  • Security Bulletin
6 CVE

Rassegna del 15 settembre 2026: 0 nuove voci nel catalogo CISA KEV e 6 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.

Segnalazioni ACN (Italia)

CVEProductCVSSSeveritySummaryReferences
aggiornamenti-di-sicurezza-apple-19UnknownApple ha rilasciato aggiornamenti di sicurezza che risolvono 273 nuove vulnerabilità in iOS, iPadOS, macOS Golden Gate, macOS Tahoe, macOS Sequoia, tvOS, watchOS, visionOS, Safari e Xcode. Applicare gli aggiornamenti tempestivamente per ridurre l’esposizione.
rilevate-vulnerabilita-nel-tema-wordpress-design-scuole-italia-UnknownQuattro vulnerabilità, due delle quali ad alta gravità, interessano il tema WordPress Design Scuole Italia usato per i siti delle scuole italiane. Lo sfruttamento potrebbe consentire la lettura di file arbitrari, l’elusione dell’autenticazione, reindirizzamenti verso URL arbitra…
vulnerabilita-in-prodotti-gnuUnknownSanate due vulnerabilità ad alta gravità in GNU libextractor e GNU glibc. Lo sfruttamento potrebbe consentire l’esecuzione di codice arbitrario e compromettere la disponibilità del servizio sui sistemi interessati. Aggiornare tempestivamente entrambe le librerie.
vulnerabilita-nel-modulo-cpython-tarfile-1UnknownVulnerabilità ad alta gravità nel modulo tarfile di CPython potrebbe consentire, tramite archivi tar appositamente predisposti, di accedere a informazioni sensibili e manipolare i dati sui sistemi interessati. Aggiornare CPython alla versione corretta.
sanata-vulnerabilita-in-ibm-db2UnknownGli aggiornamenti di sicurezza IBM sanano una vulnerabilità ad alta gravità nel sistema di gestione di database relazionali Db2, che potrebbe consentire a un attaccante remoto di scrivere file arbitrari sui sistemi interessati. Applicare gli aggiornamenti forniti.
trexom-aggiornamenti-di-sicurezzaUnknownTrexom ha rilasciato aggiornamenti di sicurezza che risolvono una vulnerabilità ad alta gravità in TrxTimeATTENDANCE, software di rilevazione delle presenze, che potrebbe consentire a un utente remoto di eseguire codice arbitrario sui sistemi interessati. Aggiornare le installaz…

Disclaimer

This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.