CVE Digest

Rassegna CVE — 28 settembre 2026

  • Security Bulletin
5 CVE Critical

Rassegna del 28 settembre 2026: 0 nuove voci nel catalogo CISA KEV e 5 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.

Segnalazioni ACN (Italia)

CVEProductCVSSSeveritySummaryReferences
operational-summary-agosto-2026––UnknownIl CSIRT Italia ha pubblicato il riepilogo operativo mensile di agosto 2026, con l’analisi e l’andamento della minaccia cyber e l’elenco delle vulnerabilità informatiche più gravi.
CVE-2026-85542–8.8HighRilevato sfruttamento attivo della CVE-2026-85542, una command injection (CWE-78, CVSS 8.8) in IBM Guardium Data Protection 12.2. Un attaccante autenticato può fornire un bundle GIM appositamente predisposto per eseguire comandi arbitrari con privilegi elevati sul Central Manage…
flowiseai-poc-pubbliche-per-lo-sfruttamento-di-6-vulnerabilita––CriticalDisponibili proof-of-concept pubblici per lo sfruttamento di 6 nuove vulnerabilità in Flowise, piattaforma per applicazioni e flussi basati sull’IA: 2 con gravità critica e 4 con gravità alta. Aggiornare tempestivamente alla versione corretta per mitigare l’esposizione.
risolte-vulnerabilita-in-zammad-1––CriticalRilasciati aggiornamenti di sicurezza per Zammad, soluzione open source per la gestione di help desk e supporto clienti, che risolvono 30 vulnerabilità: 1 critica e 10 ad alta gravità. Aggiornare all’ultima versione per prevenire lo sfruttamento.
risolte-vulnerabilita-in-zimbra-collaboration-suite––CriticalRilasciati aggiornamenti di sicurezza per Zimbra Collaboration Suite (ZCS), piattaforma di collaborazione e-mail di Synacor, che risolvono diverse vulnerabilità, di cui 4 con gravità critica. Applicare immediatamente le patch per proteggere le installazioni interessate.

Disclaimer

This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.