CVE Digest

Rassegna CVE — 17 settembre 2026

  • Security Bulletin
11 CVE
CVEProductCVSSSeveritySummaryReferences
CVE-2026-48907––UnknownIl CSIRT italiano segnala un aumento significativo dello sfruttamento attivo della CVE-2026-48907 ai danni di server web esposti. La vulnerabilità interessa il plugin Joomla Content Editor (JCE) per Joomla! ed è utilizzata per distribuire webshell impiegate per il defacement. Gi…
CVE-2026-59822––UnknownRilevato sfruttamento attivo in rete della CVE-2026-59822, una vulnerabilità in LiteLLM di BerriAI, server proxy utilizzato come gateway per l’accesso ai modelli linguistici di grandi dimensioni (LLM). Un attaccante remoto non autenticato può eludere i meccanismi di autenticazio…
rilevate-vulnerabilita-in-prodotti-dell-1––UnknownGli aggiornamenti di sicurezza di Dell Technologies sanano molteplici vulnerabilità in vari prodotti: una con gravità critica e undici con gravità alta. Gli amministratori devono consultare l’advisory di sicurezza Dell per i prodotti interessati e applicare gli aggiornamenti il …
risolte-vulnerabilita-in-apache-nifi––UnknownApache Software Foundation ha rilasciato aggiornamenti di sicurezza per Apache NiFi e NiFi Registry, piattaforme open source per la gestione, l’elaborazione e il versionamento dei flussi di dati. Gli aggiornamenti sanano diverse vulnerabilità, di cui 2 con gravità alta, che potr…
risolte-vulnerabilita-in-prodotti-hp––UnknownHP ha rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità, di cui 4 con gravità critica e 5 con gravità alta, che interessano HP AC Print & Scan, HP Output Central e HP Linux Imaging and Printing Software (HPLIP), soluzioni software per la gestione delle fu…
risolte-vulnerabilita-in-docker-1––UnknownGli aggiornamenti di sicurezza Docker sanano due vulnerabilità in Docker Sandboxes: una con gravità critica e una con gravità alta. Le organizzazioni che utilizzano Docker Sandboxes devono aggiornare alle versioni corrette per mitigare potenziali sfruttamenti.
risolta-vulnerabilita-in-prodotti-check-point––UnknownGli aggiornamenti di sicurezza Check Point risolvono una vulnerabilità con gravità critica nel processo di login ai Security Management Server e Log Server. Se sfruttata, potrebbe consentire a un attaccante remoto di eseguire codice arbitrario sui sistemi interessati. Applicare …
CVE-2026-76460––UnknownCisco ha rilasciato aggiornamenti di sicurezza che risolvono molteplici nuove vulnerabilità in diversi prodotti Cisco: 24 con gravità critica e 25 con gravità alta. Tra queste, la CVE-2026-76460 risulta attivamente sfruttata in rete. Dare priorità all’applicazione delle patch su…
risolte-vulnerabilita-in-craft-cms––UnknownRilasciati aggiornamenti di sicurezza per Craft CMS, sistema di gestione dei contenuti per la realizzazione e gestione di siti e applicazioni web, che sanano alcune vulnerabilità, di cui 4 con gravità alta. Lo sfruttamento potrebbe consentire l’accesso a informazioni sensibili, …
aggiornamenti-per-prodotti-siemens-27––UnknownSiemens ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità presente in alcuni dispositivi di telelettura e contabilizzazione energetica della serie WTV. Le organizzazioni che utilizzano questi dispositivi devono consultare l’advisory Siemens e applicare gli ag…
risolte-vulnerabilita-in-isc-bind-9––UnknownISC ha rilasciato aggiornamenti di sicurezza per BIND 9 e BIND Supported Preview Edition, software per la gestione e la risoluzione delle richieste DNS, sanando alcune vulnerabilità, di cui 7 con gravità alta. Tali vulnerabilità possono causare la terminazione anomala dei proces…

Disclaimer

This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.