Rassegna CVE — 23 settembre 2026
10 CVE
Critical
Rassegna del 23 settembre 2026: 0 nuove voci nel catalogo CISA KEV e 10 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
Segnalazioni ACN (Italia)
- Notepad++: disponibili PoC per 6 vulnerabilità
- D-Link: PoC pubblico per lo sfruttamento della CVE-2026-95675
- Vulnerabilità in Moodle
- Risolte vulnerabilità in Google Chrome
- Risolte vulnerabilità su GitHub Enterprise Server
- Adobe: aggiornamenti di sicurezza
- Rilevate vulnerabilità in Erlang/OTP
- Risolte vulnerabilità in prodotti ManageEngine
- Vulnerabilità in prodotti SolarWinds
- WordPress: PoC pubbliche per lo sfruttamento di nuove vulnerabilità
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| notepad-disponibili-poc-per-6-vulnerabilita | – | – | High | Disponibili Proof of Concept pubblici per 6 vulnerabilità in Notepad++, 4 con gravità alta. Lo sfruttamento potrebbe consentire l’esecuzione di codice arbitrario, eludere la verifica di integrità dei componenti e compromettere i sistemi interessati. | |
| CVE-2026-95675 | – | 9.8 | Critical | Disponibile un PoC pubblico per CVE-2026-95675, una vulnerabilità di esecuzione remota di codice non autenticata (CVSS 9.8) nei firmware DAP-1360 6.14 e precedenti, dispositivo fuori supporto. Richieste apposite all’interfaccia web consentono a un attaccante remoto di eseguire c… | |
| vulnerabilita-in-moodle-6 | – | – | Unknown | Rilevate due nuove vulnerabilità in Moodle, piattaforma open source per l’erogazione di corsi e-learning. Se sfruttate, potrebbero consentire a un utente malintenzionato di accedere a informazioni sensibili ed eludere le funzionalità di sicurezza sui sistemi interessati. | |
| risolte-vulnerabilita-in-google-chrome-75 | – | – | Critical | Google ha rilasciato un aggiornamento per il browser Chrome che corregge 108 vulnerabilità di sicurezza, di cui 11 con gravità critica e 25 con gravità alta. Si raccomanda di applicare l’aggiornamento alla versione più recente del browser al più presto. | |
| risolte-vulnerabilita-su-github-enterprise-server-2 | – | – | Critical | GitHub ha rilasciato aggiornamenti di sicurezza che risolvono 3 vulnerabilità in GitHub Enterprise Server, di cui una critica e una ad alta gravità. Lo sfruttamento potrebbe consentire esecuzione di codice arbitrario, elusione dei meccanismi di sicurezza e accesso a informazioni… | |
| adobe-aggiornamenti-di-sicurezza-24 | – | – | Critical | Adobe ha rilasciato aggiornamenti di sicurezza che risolvono numerose vulnerabilità, di cui 9 critiche e 17 ad alta gravità, nei prodotti InDesign, Content Credentials Rust SDK, C2PA Tool, Bridge, Connect, Experience Manager Forms, Substance 3D Modeler, Premiere e Premiere Pro. | |
| otp-4 | – | – | Critical | Rilevate tre nuove vulnerabilità in Erlang/OTP, piattaforma open source per lo sviluppo di sistemi distribuiti ad alta disponibilità: una critica e due ad alta gravità. Lo sfruttamento potrebbe consentire l’elusione dei meccanismi di autenticazione, l’accesso a informazioni sens… | |
| risolte-vulnerabilita-in-prodotti-manageengine | – | – | Unknown | Gli aggiornamenti di sicurezza Zoho risolvono 2 vulnerabilità in ManageEngine ADSelfService Plus, soluzione per la gestione sicura degli account in ambienti Active Directory. Potrebbero consentire a un attaccante remoto di eseguire codice arbitrario o eludere l’autenticazione de… | |
| vulnerabilita-in-prodotti-solarwinds | – | – | Critical | Gli aggiornamenti SolarWinds risolvono 2 vulnerabilità in Observability Self-Hosted, piattaforma per il monitoraggio di infrastrutture e applicazioni: una critica e una ad alta gravità. In determinate configurazioni, un attaccante remoto non autenticato potrebbe eseguire codice … | |
| wordpress-poc-pubbliche-per-lo-sfruttamento-di-nuove-vulnerabilita | – | – | Unknown | Disponibili Proof of Concept pubblici per lo sfruttamento di 3 vulnerabilità in WordPress Core, già corrette dal vendor. Le organizzazioni dovrebbero verificare di eseguire una versione aggiornata per prevenire lo sfruttamento. |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.