Rassegna CVE — 24 settembre 2026
7 CVE
2 KEV
Critical
Rassegna del 24 settembre 2026: 2 nuove voci nel catalogo CISA KEV e 5 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
Segnalazioni ACN (Italia)
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| CVE-2026-5430 KEV | WSO2 Multiple Products | 10 | Critical | API Control Plane, API Manager, Traffic Manager e Universal Gateway di WSO2 presentano una vulnerabilità di path traversal che consente l’upload di file senza restrizioni, fino all’esecuzione di codice arbitrario. Sfruttata attivamente; applicare le mitigazioni del vendor second… CWE-347 | |
| CVE-2026-71362 KEV | Adobe Commerce and Magento | 9.1 | Critical | Adobe Commerce e Magento presentano una vulnerabilità di autorizzazione non corretta che consente l’escalation di privilegi e l’accesso elevato a risorse sensibili senza interazione dell’utente. Sfruttata attivamente; applicare le mitigazioni del vendor secondo CISA BOD 26-04. CWE-863 | |
| mf | – | – | High | PaperCut NG/MF, software di gestione e monitoraggio della stampa, è interessato da 3 vulnerabilità, di cui 2 ad alta gravità. In particolari condizioni, lo sfruttamento potrebbe consentire a un utente remoto di eseguire codice arbitrario sui sistemi interessati. Applicare gli ag… | |
| rilevate-vulnerabilita-in-apache-tomcat-2 | – | – | Critical | Apache ha rilasciato aggiornamenti di sicurezza che risolvono 15 vulnerabilità (4 critiche, 9 alte) in Apache Tomcat e Tomcat Native. Lo sfruttamento potrebbe consentire di eludere i meccanismi di sicurezza, alterare il contenuto delle richieste HTTP e compromettere la disponibi… | |
| ee-22 | – | – | Critical | Aggiornamenti di sicurezza risolvono 7 vulnerabilità (1 alta, 2 critiche) in GitLab Community Edition ed Enterprise Edition. Lo sfruttamento potrebbe consentire a un utente malintenzionato di accedere a informazioni riservate o eseguire codice arbitrario sui sistemi interessati. | |
| risolte-vulnerabilita-in-prodotti-manageengine-1 | – | – | Critical | Gli aggiornamenti di sicurezza di Zoho sanano 14 vulnerabilità (2 critiche, 12 alte) in ManageEngine Applications Manager, OpManager, Firewall Analyzer, Network Configuration Manager e relative edizioni. Applicare tempestivamente le patch del vendor. | |
| rilevata-vulnerabilita-in-watchguard | – | – | High | Una vulnerabilità ad alta gravità interessa WatchGuard AuthPoint Authentication Gateway, componente on-premise della piattaforma MFA che collega Active Directory/LDAP e gestisce l’autenticazione RADIUS. Lo sfruttamento potrebbe consentire di eludere i meccanismi di autenticazion… |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.