Rassegna CVE — 17 settembre 2026
11 CVE
Rassegna del 17 settembre 2026: 0 nuove voci nel catalogo CISA KEV e 11 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
Segnalazioni ACN (Italia)
- Joomla JCE: rilevato sfruttamento CVE-2026-48907 al fine di distribuire webshell utilizzate per defacement
- LiteLLM: rilevato sfruttamento in rete della CVE-2026-59822
- Rilevate vulnerabilità in prodotti Dell
- Risolte vulnerabilità in Apache NiFi
- Risolte vulnerabilità in prodotti HP
- Risolte vulnerabilità in Docker
- Risolta vulnerabilità in prodotti Check Point
- Risolte vulnerabilità in prodotti Cisco
- Risolte vulnerabilità in Craft CMS
- Aggiornamenti per prodotti Siemens
- Risolte vulnerabilità in ISC BIND 9
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| CVE-2026-48907 | – | – | Unknown | Il CSIRT italiano segnala un aumento significativo dello sfruttamento attivo della CVE-2026-48907 ai danni di server web esposti. La vulnerabilità interessa il plugin Joomla Content Editor (JCE) per Joomla! ed è utilizzata per distribuire webshell impiegate per il defacement. Gi… | |
| CVE-2026-59822 | – | – | Unknown | Rilevato sfruttamento attivo in rete della CVE-2026-59822, una vulnerabilità in LiteLLM di BerriAI, server proxy utilizzato come gateway per l’accesso ai modelli linguistici di grandi dimensioni (LLM). Un attaccante remoto non autenticato può eludere i meccanismi di autenticazio… | |
| rilevate-vulnerabilita-in-prodotti-dell-1 | – | – | Unknown | Gli aggiornamenti di sicurezza di Dell Technologies sanano molteplici vulnerabilità in vari prodotti: una con gravità critica e undici con gravità alta. Gli amministratori devono consultare l’advisory di sicurezza Dell per i prodotti interessati e applicare gli aggiornamenti il … | |
| risolte-vulnerabilita-in-apache-nifi | – | – | Unknown | Apache Software Foundation ha rilasciato aggiornamenti di sicurezza per Apache NiFi e NiFi Registry, piattaforme open source per la gestione, l’elaborazione e il versionamento dei flussi di dati. Gli aggiornamenti sanano diverse vulnerabilità, di cui 2 con gravità alta, che potr… | |
| risolte-vulnerabilita-in-prodotti-hp | – | – | Unknown | HP ha rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità, di cui 4 con gravità critica e 5 con gravità alta, che interessano HP AC Print & Scan, HP Output Central e HP Linux Imaging and Printing Software (HPLIP), soluzioni software per la gestione delle fu… | |
| risolte-vulnerabilita-in-docker-1 | – | – | Unknown | Gli aggiornamenti di sicurezza Docker sanano due vulnerabilità in Docker Sandboxes: una con gravità critica e una con gravità alta. Le organizzazioni che utilizzano Docker Sandboxes devono aggiornare alle versioni corrette per mitigare potenziali sfruttamenti. | |
| risolta-vulnerabilita-in-prodotti-check-point | – | – | Unknown | Gli aggiornamenti di sicurezza Check Point risolvono una vulnerabilità con gravità critica nel processo di login ai Security Management Server e Log Server. Se sfruttata, potrebbe consentire a un attaccante remoto di eseguire codice arbitrario sui sistemi interessati. Applicare … | |
| CVE-2026-76460 | – | – | Unknown | Cisco ha rilasciato aggiornamenti di sicurezza che risolvono molteplici nuove vulnerabilità in diversi prodotti Cisco: 24 con gravità critica e 25 con gravità alta. Tra queste, la CVE-2026-76460 risulta attivamente sfruttata in rete. Dare priorità all’applicazione delle patch su… | |
| risolte-vulnerabilita-in-craft-cms | – | – | Unknown | Rilasciati aggiornamenti di sicurezza per Craft CMS, sistema di gestione dei contenuti per la realizzazione e gestione di siti e applicazioni web, che sanano alcune vulnerabilità, di cui 4 con gravità alta. Lo sfruttamento potrebbe consentire l’accesso a informazioni sensibili, … | |
| aggiornamenti-per-prodotti-siemens-27 | – | – | Unknown | Siemens ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità presente in alcuni dispositivi di telelettura e contabilizzazione energetica della serie WTV. Le organizzazioni che utilizzano questi dispositivi devono consultare l’advisory Siemens e applicare gli ag… | |
| risolte-vulnerabilita-in-isc-bind-9 | – | – | Unknown | ISC ha rilasciato aggiornamenti di sicurezza per BIND 9 e BIND Supported Preview Edition, software per la gestione e la risoluzione delle richieste DNS, sanando alcune vulnerabilità, di cui 7 con gravità alta. Tali vulnerabilità possono causare la terminazione anomala dei proces… |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.