CVE Digest

Rassegna CVE — 21 settembre 2026

  • Security Bulletin
6 CVE 1 KEV Critical

Rassegna del 21 settembre 2026: 1 nuove voce nel catalogo CISA KEV e 5 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.

Segnalazioni ACN (Italia)

CVEProductCVSSSeveritySummaryReferences
CVE-2026-7273 KEVZyxel GS1900 Series Switches8.8HighGli switch Zyxel serie GS1900 presentano un buffer overflow basato su stack nel programma CGI (CWE-121). Un attaccante non autenticato sulla LAN puo eseguire comandi di sistema tramite una richiesta HTTP predisposta. Interessa il firmware GS1900-48HPv2 fino alla 2.90(ABTQ.1)C0. …
CWE-121
risolte-vulnerabilita-in-prodotti-zohocorp-manageengine-1––HighZohocorp ha rilasciato aggiornamenti che risolvono due vulnerabilita ad alta gravita in ManageEngine DataSecurity Plus. Se sfruttate, potrebbero consentire a un utente malintenzionato di eludere i controlli di autenticazione e compromettere l’integrita dei dati sui sistemi inter…
risolte-vulnerabilita-in-synology-diskstation-manager-dsm-––CriticalRilevate diverse vulnerabilita di sicurezza in Synology DiskStation Manager (DSM): due con gravita alta e due critica. Se sfruttate, potrebbero consentire la lettura/scrittura di file arbitrari sul filesystem e compromettere la disponibilita dei sistemi interessati. Applicare gl…
CVE-2026-55556–8.2HighSono disponibili PoC pubbliche per CVE-2026-55556 e CVE-2026-61548 in rsyslog, gia sanate dal vendor. Il percorso di autenticazione Basic del modulo imhttp presenta un heap overflow (CWE-122) che consente a un attaccante remoto non autenticato di sovrascrivere memoria heap adiac…
rilevate-vulnerabilita-in-exim-2––HighRilevate due vulnerabilita ad alta gravita nel noto server di posta Exim. Se sfruttate, potrebbero consentire a un utente malintenzionato l’accesso a informazioni sensibili, la modifica non autorizzata di dati o codice e compromettere la disponibilita sul sistema interessato. Ap…
rilevate-vulnerabilita-in-prodotti-mongodb-5––CriticalAggiornamenti di sicurezza sanano nuove vulnerabilita in MongoDB C Driver e Mongoid, di cui 3 critiche e 6 ad alta gravita. Se sfruttate, potrebbero consentire di eludere i meccanismi di sicurezza, accedere a informazioni sensibili, alterare o eliminare dati e compromettere la d…

Disclaimer

This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.