Rassegna CVE — 29 settembre 2026
9 CVE
1 KEV
Critical
Rassegna del 29 settembre 2026: 1 nuove voce nel catalogo CISA KEV e 8 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
Segnalazioni ACN (Italia)
- Risolte vulnerabilità in prodotti Mozilla
- Disponibili PoC per lo sfruttamento di 7 vulnerabilità in prodotti axios
- Risolte vulnerabilità in prodotti HPE
- JFrog: rilevato sfruttamento in rete della CVE-2026-82329 relativa ad Artifactory
- Rilevate vulnerabilità in FreePBX
- Progress Software: sanate vulnerabilità in Progress Telerik Fiddler Everywhere
- Aggiornamenti disponibili per WatchGuard AP
- Apple: rilevato sfruttamento in rete della CVE-2026-86950
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| CVE-2026-86950 KEV | Apple Multiple Products | 8.8 | High | Apple iOS, iPadOS e macOS contengono una scrittura fuori dai limiti (CWE-787) in CoreGraphics. L’elaborazione di un file creato ad hoc può consentire l’esecuzione di codice arbitrario. Corretto in iOS/iPadOS 26.7.1, macOS Sequoia 15.8.1, macOS Tahoe 26.7.1. Sfruttata in un attac… CWE-787 | |
| risolte-vulnerabilita-in-prodotti-mozilla-11 | – | – | Critical | ACN segnala aggiornamenti di sicurezza che sanano molteplici vulnerabilità, 1 con gravità critica e 39 con gravità alta, in Mozilla Firefox e Firefox ESR. Applicare tempestivamente gli aggiornamenti più recenti per mitigare potenziali sfruttamenti. | |
| disponibili-poc-per-lo-sfruttamento-di-7-vulnerabilita-in-prodotti-axios | – | – | High | Proof of Concept (PoC) disponibili pubblicamente per lo sfruttamento di 7 vulnerabilità ad alta gravità nel prodotto axios. Verificare l’esposizione e aggiornare axios alle versioni corrette il prima possibile. | |
| risolte-vulnerabilita-in-prodotti-hpe | – | – | High | ACN segnala aggiornamenti di sicurezza che risolvono 3 vulnerabilità, di cui 2 con gravità alta, in HPE OneView e HPE Synergy Composer. Aggiornare i prodotti interessati alle versioni corrette. | |
| CVE-2026-82329 | – | 9.8 | Critical | Sfruttamento attivo della CVE-2026-82329 in JFrog Artifactory (critica, CVSS 9.8, CWE-287). Un utente malintenzionato remoto non autenticato può eludere i controlli di accesso e ottenere privilegi amministrativi nella configurazione predefinita. Applicare immediatamente le corre… | |
| rilevate-vulnerabilita-in-freepbx-1 | – | – | High | ACN segnala 6 vulnerabilità ad alta gravità in diversi moduli FreePBX. FreePBX è una piattaforma open source per la configurazione e la gestione grafica di centralini telefonici basati su Asterisk. Applicare gli aggiornamenti disponibili ai moduli interessati. | |
| progress-software-sanate-vulnerabilita-in-progress-telerik-fiddler-everywhere | – | – | High | ACN segnala aggiornamenti di sicurezza che sanano 2 vulnerabilità, di cui una con gravità alta, in Progress Telerik Fiddler Everywhere. Aggiornare all’ultima versione per risolvere i problemi. | |
| aggiornamenti-disponibili-per-watchguard-ap | – | – | Critical | Gli aggiornamenti di sicurezza WatchGuard sanano 3 vulnerabilità, 2 critiche e 1 alta, in WatchGuard AP, access point wireless. Lo sfruttamento potrebbe consentire di eludere l’autenticazione ed eseguire codice arbitrario. Applicare subito gli aggiornamenti. | |
| CVE-2026-86950 | – | 8.8 | High | Rilevato sfruttamento attivo della CVE-2026-86950 (già sanata da Apple) che interessa iOS, iPadOS, macOS Tahoe e macOS Sequoia. Lo sfruttamento può consentire l’esecuzione di codice arbitrario. Applicare gli aggiornamenti del vendor se non già installati. |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.