CVE Digest

Rassegna CVE — 16 settembre 2026

  • Security Bulletin
13 CVE 3 KEV
CVEProductCVSSSeveritySummaryReferences
CVE-2026-58704 KEVGoogle PixelUnknownCVE-2026-58704: il modem cellulare di Google Pixel presenta una vulnerabilità di autorizzazione impropria. Un errore logico potrebbe consentire a un attaccante di eludere i controlli di autorizzazione e aumentare i privilegi. Applicare le mitigazioni del vendor secondo la guida …
CVE-2026-76460 KEVCisco Identity Services EngineUnknownCVE-2026-76460: Cisco ISE e ISE-PIC usano in modo improprio API privilegiate, consentendo a un attaccante remoto non autenticato di eludere l’interfaccia di gestione web e ottenere accesso non autorizzato al dispositivo. Applicare le mitigazioni del vendor secondo la guida CISA …
CVE-2026-87886 KEVAcronis BackupUnknownCVE-2026-87886: il plugin Acronis Backup per cPanel & WHM e l’estensione per Plesk hanno permessi predefiniti errati, consentendo l’elevazione dei privilegi. Applicare le mitigazioni del vendor secondo la guida CISA BOD 26-04. Aggiunta al KEV il 2026-09-16.
CVE-2026-87886UnknownACN segnala sfruttamento attivo in rete della CVE-2026-87886, già sanata dal vendor. Interessa i plugin di backup Acronis per Plesk, cPanel e WHM e potrebbe consentire a un utente malintenzionato di elevare i privilegi sui sistemi interessati. Pubblicata il 2026-09-16.
risolte-vulnerabilita-in-prodotti-hpe-networkingUnknownACN: HPE ha rilasciato aggiornamenti di sicurezza che risolvono 39 vulnerabilità (6 critiche, 18 alte) nei prodotti HPE Networking EdgeConnect SD-WAN Gateways e Orchestrator. Applicare subito gli aggiornamenti. Pubblicata il 2026-09-16.
risolte-vulnerabilita-in-prodotti-mozilla-10UnknownACN: gli aggiornamenti di sicurezza Mozilla risolvono molteplici vulnerabilità (33 con gravità alta) in Firefox, Firefox ESR e Thunderbird. Applicare subito gli ultimi aggiornamenti. Pubblicata il 2026-09-16.
risolte-vulnerabilita-nei-prodotti-atlassianUnknownACN: gli aggiornamenti Atlassian risolvono una vulnerabilità con gravità alta in Crowd Data Center che potrebbe consentire a un utente malintenzionato non autenticato di eludere l’autenticazione e accedere a funzionalità o risorse riservate. Applicare gli aggiornamenti. Pubblica…
critical-patch-update-di-oracle-11UnknownACN: Oracle ha rilasciato il Critical Patch Update di settembre che corregge numerose vulnerabilità su più prodotti, tra cui 97 critiche e 485 ad alta gravità. Applicare subito il patch update. Pubblicata il 2026-09-16.
risolte-vulnerabilita-in-mispUnknownACN: gli aggiornamenti MISP risolvono molteplici vulnerabilità (una critica e due alte) nella piattaforma open source di condivisione di informazioni sulle minacce. Lo sfruttamento potrebbe consentire di eludere autenticazione e controlli di sicurezza e accedere a informazioni s…
aggiornamenti-di-sicurezza-per-dispositivi-google-pixel-7UnknownACN: gli aggiornamenti di sicurezza Google di settembre risolvono molteplici vulnerabilità (46 critiche, 63 alte) nei dispositivi Pixel. Applicare subito gli ultimi aggiornamenti firmware. Pubblicata il 2026-09-16.
risolte-vulnerabilita-in-google-chrome-73UnknownACN: Google ha rilasciato un aggiornamento di Chrome che corregge 42 vulnerabilità di sicurezza (3 critiche, 28 alte). Applicare subito l’ultimo aggiornamento del browser. Pubblicata il 2026-09-16.
risolte-vulnerabilita-in-squidUnknownACN: gli aggiornamenti Squid risolvono tre vulnerabilità (una ad alta gravità) nel proxy di caching open source. Lo sfruttamento potrebbe consentire di eludere le funzionalità di sicurezza e alterare i contenuti in cache tramite richieste HTTP predisposte. Applicare gli aggiorna…
risolta-vulnerabilita-in-mattermostUnknownACN: gli aggiornamenti Mattermost risolvono una vulnerabilità con gravità alta nella piattaforma di collaborazione e messaggistica. Lo sfruttamento potrebbe consentire a utenti malintenzionati autenticati di eludere le restrizioni di sicurezza sui sistemi interessati. Applicare …

Disclaimer

This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.