Rassegna CVE — 21 settembre 2026
6 CVE
1 KEV
Critical
Rassegna del 21 settembre 2026: 1 nuove voce nel catalogo CISA KEV e 5 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
Segnalazioni ACN (Italia)
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| CVE-2026-7273 KEV | Zyxel GS1900 Series Switches | 8.8 | High | Gli switch Zyxel serie GS1900 presentano un buffer overflow basato su stack nel programma CGI (CWE-121). Un attaccante non autenticato sulla LAN puo eseguire comandi di sistema tramite una richiesta HTTP predisposta. Interessa il firmware GS1900-48HPv2 fino alla 2.90(ABTQ.1)C0. … CWE-121 | |
| risolte-vulnerabilita-in-prodotti-zohocorp-manageengine-1 | – | – | High | Zohocorp ha rilasciato aggiornamenti che risolvono due vulnerabilita ad alta gravita in ManageEngine DataSecurity Plus. Se sfruttate, potrebbero consentire a un utente malintenzionato di eludere i controlli di autenticazione e compromettere l’integrita dei dati sui sistemi inter… | |
| risolte-vulnerabilita-in-synology-diskstation-manager-dsm- | – | – | Critical | Rilevate diverse vulnerabilita di sicurezza in Synology DiskStation Manager (DSM): due con gravita alta e due critica. Se sfruttate, potrebbero consentire la lettura/scrittura di file arbitrari sul filesystem e compromettere la disponibilita dei sistemi interessati. Applicare gl… | |
| CVE-2026-55556 | – | 8.2 | High | Sono disponibili PoC pubbliche per CVE-2026-55556 e CVE-2026-61548 in rsyslog, gia sanate dal vendor. Il percorso di autenticazione Basic del modulo imhttp presenta un heap overflow (CWE-122) che consente a un attaccante remoto non autenticato di sovrascrivere memoria heap adiac… | |
| rilevate-vulnerabilita-in-exim-2 | – | – | High | Rilevate due vulnerabilita ad alta gravita nel noto server di posta Exim. Se sfruttate, potrebbero consentire a un utente malintenzionato l’accesso a informazioni sensibili, la modifica non autorizzata di dati o codice e compromettere la disponibilita sul sistema interessato. Ap… | |
| rilevate-vulnerabilita-in-prodotti-mongodb-5 | – | – | Critical | Aggiornamenti di sicurezza sanano nuove vulnerabilita in MongoDB C Driver e Mongoid, di cui 3 critiche e 6 ad alta gravita. Se sfruttate, potrebbero consentire di eludere i meccanismi di sicurezza, accedere a informazioni sensibili, alterare o eliminare dati e compromettere la d… |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.