CVE Digest

Rassegna CVE — 24 settembre 2026

  • Security Bulletin
7 CVE 2 KEV Critical

Rassegna del 24 settembre 2026: 2 nuove voci nel catalogo CISA KEV e 5 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.

Segnalazioni ACN (Italia)

CVEProductCVSSSeveritySummaryReferences
CVE-2026-5430 KEVWSO2 Multiple Products10CriticalAPI Control Plane, API Manager, Traffic Manager e Universal Gateway di WSO2 presentano una vulnerabilità di path traversal che consente l’upload di file senza restrizioni, fino all’esecuzione di codice arbitrario. Sfruttata attivamente; applicare le mitigazioni del vendor second…
CWE-347
CVE-2026-71362 KEVAdobe Commerce and Magento9.1CriticalAdobe Commerce e Magento presentano una vulnerabilità di autorizzazione non corretta che consente l’escalation di privilegi e l’accesso elevato a risorse sensibili senza interazione dell’utente. Sfruttata attivamente; applicare le mitigazioni del vendor secondo CISA BOD 26-04.
CWE-863
mf––HighPaperCut NG/MF, software di gestione e monitoraggio della stampa, è interessato da 3 vulnerabilità, di cui 2 ad alta gravità. In particolari condizioni, lo sfruttamento potrebbe consentire a un utente remoto di eseguire codice arbitrario sui sistemi interessati. Applicare gli ag…
rilevate-vulnerabilita-in-apache-tomcat-2––CriticalApache ha rilasciato aggiornamenti di sicurezza che risolvono 15 vulnerabilità (4 critiche, 9 alte) in Apache Tomcat e Tomcat Native. Lo sfruttamento potrebbe consentire di eludere i meccanismi di sicurezza, alterare il contenuto delle richieste HTTP e compromettere la disponibi…
ee-22––CriticalAggiornamenti di sicurezza risolvono 7 vulnerabilità (1 alta, 2 critiche) in GitLab Community Edition ed Enterprise Edition. Lo sfruttamento potrebbe consentire a un utente malintenzionato di accedere a informazioni riservate o eseguire codice arbitrario sui sistemi interessati.
risolte-vulnerabilita-in-prodotti-manageengine-1––CriticalGli aggiornamenti di sicurezza di Zoho sanano 14 vulnerabilità (2 critiche, 12 alte) in ManageEngine Applications Manager, OpManager, Firewall Analyzer, Network Configuration Manager e relative edizioni. Applicare tempestivamente le patch del vendor.
rilevata-vulnerabilita-in-watchguard––HighUna vulnerabilità ad alta gravità interessa WatchGuard AuthPoint Authentication Gateway, componente on-premise della piattaforma MFA che collega Active Directory/LDAP e gestisce l’autenticazione RADIUS. Lo sfruttamento potrebbe consentire di eludere i meccanismi di autenticazion…

Disclaimer

This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.