Rassegna CVE — 28 settembre 2026
5 CVE
Critical
Rassegna del 28 settembre 2026: 0 nuove voci nel catalogo CISA KEV e 5 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
Segnalazioni ACN (Italia)
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| operational-summary-agosto-2026 | – | – | Unknown | Il CSIRT Italia ha pubblicato il riepilogo operativo mensile di agosto 2026, con l’analisi e l’andamento della minaccia cyber e l’elenco delle vulnerabilità informatiche più gravi. | |
| CVE-2026-85542 | – | 8.8 | High | Rilevato sfruttamento attivo della CVE-2026-85542, una command injection (CWE-78, CVSS 8.8) in IBM Guardium Data Protection 12.2. Un attaccante autenticato può fornire un bundle GIM appositamente predisposto per eseguire comandi arbitrari con privilegi elevati sul Central Manage… | |
| flowiseai-poc-pubbliche-per-lo-sfruttamento-di-6-vulnerabilita | – | – | Critical | Disponibili proof-of-concept pubblici per lo sfruttamento di 6 nuove vulnerabilità in Flowise, piattaforma per applicazioni e flussi basati sull’IA: 2 con gravità critica e 4 con gravità alta. Aggiornare tempestivamente alla versione corretta per mitigare l’esposizione. | |
| risolte-vulnerabilita-in-zammad-1 | – | – | Critical | Rilasciati aggiornamenti di sicurezza per Zammad, soluzione open source per la gestione di help desk e supporto clienti, che risolvono 30 vulnerabilità: 1 critica e 10 ad alta gravità. Aggiornare all’ultima versione per prevenire lo sfruttamento. | |
| risolte-vulnerabilita-in-zimbra-collaboration-suite | – | – | Critical | Rilasciati aggiornamenti di sicurezza per Zimbra Collaboration Suite (ZCS), piattaforma di collaborazione e-mail di Synacor, che risolvono diverse vulnerabilità, di cui 4 con gravità critica. Applicare immediatamente le patch per proteggere le installazioni interessate. |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.