Rassegna CVE — 16 settembre 2026
13 CVE
3 KEV
Rassegna del 16 settembre 2026: 3 nuove voci nel catalogo CISA KEV e 10 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
Segnalazioni ACN (Italia)
- Acronis: rilevato sfruttamento in rete della CVE-2026-87886
- Risolte vulnerabilità in prodotti HPE Networking
- Risolte vulnerabilità in prodotti Mozilla
- Risolte vulnerabilità nei prodotti Atlassian
- Critical Patch Update di Oracle
- Risolte vulnerabilità in MISP
- Aggiornamenti di sicurezza per dispositivi Google Pixel
- Risolte vulnerabilità in Google Chrome
- Risolte vulnerabilità in Squid
- Risolta vulnerabilità in Mattermost
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| CVE-2026-58704 KEV | Google Pixel | – | Unknown | CVE-2026-58704: il modem cellulare di Google Pixel presenta una vulnerabilità di autorizzazione impropria. Un errore logico potrebbe consentire a un attaccante di eludere i controlli di autorizzazione e aumentare i privilegi. Applicare le mitigazioni del vendor secondo la guida … | |
| CVE-2026-76460 KEV | Cisco Identity Services Engine | – | Unknown | CVE-2026-76460: Cisco ISE e ISE-PIC usano in modo improprio API privilegiate, consentendo a un attaccante remoto non autenticato di eludere l’interfaccia di gestione web e ottenere accesso non autorizzato al dispositivo. Applicare le mitigazioni del vendor secondo la guida CISA … | |
| CVE-2026-87886 KEV | Acronis Backup | – | Unknown | CVE-2026-87886: il plugin Acronis Backup per cPanel & WHM e l’estensione per Plesk hanno permessi predefiniti errati, consentendo l’elevazione dei privilegi. Applicare le mitigazioni del vendor secondo la guida CISA BOD 26-04. Aggiunta al KEV il 2026-09-16. | |
| CVE-2026-87886 | – | – | Unknown | ACN segnala sfruttamento attivo in rete della CVE-2026-87886, già sanata dal vendor. Interessa i plugin di backup Acronis per Plesk, cPanel e WHM e potrebbe consentire a un utente malintenzionato di elevare i privilegi sui sistemi interessati. Pubblicata il 2026-09-16. | |
| risolte-vulnerabilita-in-prodotti-hpe-networking | – | – | Unknown | ACN: HPE ha rilasciato aggiornamenti di sicurezza che risolvono 39 vulnerabilità (6 critiche, 18 alte) nei prodotti HPE Networking EdgeConnect SD-WAN Gateways e Orchestrator. Applicare subito gli aggiornamenti. Pubblicata il 2026-09-16. | |
| risolte-vulnerabilita-in-prodotti-mozilla-10 | – | – | Unknown | ACN: gli aggiornamenti di sicurezza Mozilla risolvono molteplici vulnerabilità (33 con gravità alta) in Firefox, Firefox ESR e Thunderbird. Applicare subito gli ultimi aggiornamenti. Pubblicata il 2026-09-16. | |
| risolte-vulnerabilita-nei-prodotti-atlassian | – | – | Unknown | ACN: gli aggiornamenti Atlassian risolvono una vulnerabilità con gravità alta in Crowd Data Center che potrebbe consentire a un utente malintenzionato non autenticato di eludere l’autenticazione e accedere a funzionalità o risorse riservate. Applicare gli aggiornamenti. Pubblica… | |
| critical-patch-update-di-oracle-11 | – | – | Unknown | ACN: Oracle ha rilasciato il Critical Patch Update di settembre che corregge numerose vulnerabilità su più prodotti, tra cui 97 critiche e 485 ad alta gravità. Applicare subito il patch update. Pubblicata il 2026-09-16. | |
| risolte-vulnerabilita-in-misp | – | – | Unknown | ACN: gli aggiornamenti MISP risolvono molteplici vulnerabilità (una critica e due alte) nella piattaforma open source di condivisione di informazioni sulle minacce. Lo sfruttamento potrebbe consentire di eludere autenticazione e controlli di sicurezza e accedere a informazioni s… | |
| aggiornamenti-di-sicurezza-per-dispositivi-google-pixel-7 | – | – | Unknown | ACN: gli aggiornamenti di sicurezza Google di settembre risolvono molteplici vulnerabilità (46 critiche, 63 alte) nei dispositivi Pixel. Applicare subito gli ultimi aggiornamenti firmware. Pubblicata il 2026-09-16. | |
| risolte-vulnerabilita-in-google-chrome-73 | – | – | Unknown | ACN: Google ha rilasciato un aggiornamento di Chrome che corregge 42 vulnerabilità di sicurezza (3 critiche, 28 alte). Applicare subito l’ultimo aggiornamento del browser. Pubblicata il 2026-09-16. | |
| risolte-vulnerabilita-in-squid | – | – | Unknown | ACN: gli aggiornamenti Squid risolvono tre vulnerabilità (una ad alta gravità) nel proxy di caching open source. Lo sfruttamento potrebbe consentire di eludere le funzionalità di sicurezza e alterare i contenuti in cache tramite richieste HTTP predisposte. Applicare gli aggiorna… | |
| risolta-vulnerabilita-in-mattermost | – | – | Unknown | ACN: gli aggiornamenti Mattermost risolvono una vulnerabilità con gravità alta nella piattaforma di collaborazione e messaggistica. Lo sfruttamento potrebbe consentire a utenti malintenzionati autenticati di eludere le restrizioni di sicurezza sui sistemi interessati. Applicare … |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.