CVE Digest

Rassegna CVE — 23 settembre 2026

  • Security Bulletin
10 CVE Critical
CVEProductCVSSSeveritySummaryReferences
notepad-disponibili-poc-per-6-vulnerabilita––HighDisponibili Proof of Concept pubblici per 6 vulnerabilità in Notepad++, 4 con gravità alta. Lo sfruttamento potrebbe consentire l’esecuzione di codice arbitrario, eludere la verifica di integrità dei componenti e compromettere i sistemi interessati.
CVE-2026-95675–9.8CriticalDisponibile un PoC pubblico per CVE-2026-95675, una vulnerabilità di esecuzione remota di codice non autenticata (CVSS 9.8) nei firmware DAP-1360 6.14 e precedenti, dispositivo fuori supporto. Richieste apposite all’interfaccia web consentono a un attaccante remoto di eseguire c…
vulnerabilita-in-moodle-6––UnknownRilevate due nuove vulnerabilità in Moodle, piattaforma open source per l’erogazione di corsi e-learning. Se sfruttate, potrebbero consentire a un utente malintenzionato di accedere a informazioni sensibili ed eludere le funzionalità di sicurezza sui sistemi interessati.
risolte-vulnerabilita-in-google-chrome-75––CriticalGoogle ha rilasciato un aggiornamento per il browser Chrome che corregge 108 vulnerabilità di sicurezza, di cui 11 con gravità critica e 25 con gravità alta. Si raccomanda di applicare l’aggiornamento alla versione più recente del browser al più presto.
risolte-vulnerabilita-su-github-enterprise-server-2––CriticalGitHub ha rilasciato aggiornamenti di sicurezza che risolvono 3 vulnerabilità in GitHub Enterprise Server, di cui una critica e una ad alta gravità. Lo sfruttamento potrebbe consentire esecuzione di codice arbitrario, elusione dei meccanismi di sicurezza e accesso a informazioni…
adobe-aggiornamenti-di-sicurezza-24––CriticalAdobe ha rilasciato aggiornamenti di sicurezza che risolvono numerose vulnerabilità, di cui 9 critiche e 17 ad alta gravità, nei prodotti InDesign, Content Credentials Rust SDK, C2PA Tool, Bridge, Connect, Experience Manager Forms, Substance 3D Modeler, Premiere e Premiere Pro.
otp-4––CriticalRilevate tre nuove vulnerabilità in Erlang/OTP, piattaforma open source per lo sviluppo di sistemi distribuiti ad alta disponibilità: una critica e due ad alta gravità. Lo sfruttamento potrebbe consentire l’elusione dei meccanismi di autenticazione, l’accesso a informazioni sens…
risolte-vulnerabilita-in-prodotti-manageengine––UnknownGli aggiornamenti di sicurezza Zoho risolvono 2 vulnerabilità in ManageEngine ADSelfService Plus, soluzione per la gestione sicura degli account in ambienti Active Directory. Potrebbero consentire a un attaccante remoto di eseguire codice arbitrario o eludere l’autenticazione de…
vulnerabilita-in-prodotti-solarwinds––CriticalGli aggiornamenti SolarWinds risolvono 2 vulnerabilità in Observability Self-Hosted, piattaforma per il monitoraggio di infrastrutture e applicazioni: una critica e una ad alta gravità. In determinate configurazioni, un attaccante remoto non autenticato potrebbe eseguire codice …
wordpress-poc-pubbliche-per-lo-sfruttamento-di-nuove-vulnerabilita––UnknownDisponibili Proof of Concept pubblici per lo sfruttamento di 3 vulnerabilità in WordPress Core, già corrette dal vendor. Le organizzazioni dovrebbero verificare di eseguire una versione aggiornata per prevenire lo sfruttamento.

Disclaimer

This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.