CVE Digest

Rassegna CVE — 29 settembre 2026

  • Security Bulletin
9 CVE 1 KEV Critical
CVEProductCVSSSeveritySummaryReferences
CVE-2026-86950 KEVApple Multiple Products8.8HighApple iOS, iPadOS e macOS contengono una scrittura fuori dai limiti (CWE-787) in CoreGraphics. L’elaborazione di un file creato ad hoc può consentire l’esecuzione di codice arbitrario. Corretto in iOS/iPadOS 26.7.1, macOS Sequoia 15.8.1, macOS Tahoe 26.7.1. Sfruttata in un attac…
CWE-787
risolte-vulnerabilita-in-prodotti-mozilla-11––CriticalACN segnala aggiornamenti di sicurezza che sanano molteplici vulnerabilità, 1 con gravità critica e 39 con gravità alta, in Mozilla Firefox e Firefox ESR. Applicare tempestivamente gli aggiornamenti più recenti per mitigare potenziali sfruttamenti.
disponibili-poc-per-lo-sfruttamento-di-7-vulnerabilita-in-prodotti-axios––HighProof of Concept (PoC) disponibili pubblicamente per lo sfruttamento di 7 vulnerabilità ad alta gravità nel prodotto axios. Verificare l’esposizione e aggiornare axios alle versioni corrette il prima possibile.
risolte-vulnerabilita-in-prodotti-hpe––HighACN segnala aggiornamenti di sicurezza che risolvono 3 vulnerabilità, di cui 2 con gravità alta, in HPE OneView e HPE Synergy Composer. Aggiornare i prodotti interessati alle versioni corrette.
CVE-2026-82329–9.8CriticalSfruttamento attivo della CVE-2026-82329 in JFrog Artifactory (critica, CVSS 9.8, CWE-287). Un utente malintenzionato remoto non autenticato può eludere i controlli di accesso e ottenere privilegi amministrativi nella configurazione predefinita. Applicare immediatamente le corre…
rilevate-vulnerabilita-in-freepbx-1––HighACN segnala 6 vulnerabilità ad alta gravità in diversi moduli FreePBX. FreePBX è una piattaforma open source per la configurazione e la gestione grafica di centralini telefonici basati su Asterisk. Applicare gli aggiornamenti disponibili ai moduli interessati.
progress-software-sanate-vulnerabilita-in-progress-telerik-fiddler-everywhere––HighACN segnala aggiornamenti di sicurezza che sanano 2 vulnerabilità, di cui una con gravità alta, in Progress Telerik Fiddler Everywhere. Aggiornare all’ultima versione per risolvere i problemi.
aggiornamenti-disponibili-per-watchguard-ap––CriticalGli aggiornamenti di sicurezza WatchGuard sanano 3 vulnerabilità, 2 critiche e 1 alta, in WatchGuard AP, access point wireless. Lo sfruttamento potrebbe consentire di eludere l’autenticazione ed eseguire codice arbitrario. Applicare subito gli aggiornamenti.
CVE-2026-86950–8.8HighRilevato sfruttamento attivo della CVE-2026-86950 (già sanata da Apple) che interessa iOS, iPadOS, macOS Tahoe e macOS Sequoia. Lo sfruttamento può consentire l’esecuzione di codice arbitrario. Applicare gli aggiornamenti del vendor se non già installati.

Disclaimer

This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.