Rassegna CVE — 30 settembre 2026
11 CVE
1 KEV
Critical
Rassegna del 30 settembre 2026: 1 nuove voce nel catalogo CISA KEV e 10 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
Segnalazioni ACN (Italia)
- Cisco: rilevato sfruttamento in rete di una vulnerabilità in Catalyst SD-WAN Manager
- Risolta vulnerabilità in Ghostscript
- Next.js: PoC pubblico per lo sfruttamento della CVE-2026-94545
- Risolte vulnerabilità in OpenSSL
- Vulnerabilità in prodotti TeamViewer
- Risolte vulnerabilità in Google Chrome
- Risolte vulnerabilità in prodotti WatchGuard
- Sanata vulnerabilità in IBM i
- Risolte vulnerabilità in Joomla!
- Dolibarr: rilevato sfruttamento in rete della CVE-2026-89013
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| CVE-2026-76504 KEV | Cisco Catalyst SD-WAN Manager | 9.8 | Critical | Vulnerabilità critica e sfruttata attivamente in Cisco Catalyst SD-WAN Manager: la gestione impropria della codifica URI consente a un attaccante remoto non autenticato di aggirare l’autenticazione API e ottenere privilegi di admin (CVSS 9.8). Applicare le mitigazioni del vendor… CWE-177 | |
| CVE-2026-76504 | – | 9.8 | Critical | Avviso ACN: Cisco segnala lo sfruttamento attivo in rete della vulnerabilità critica CVE-2026-76504 in Catalyst SD-WAN Manager, soluzione di gestione SD-WAN. La gestione impropria della codifica URI consente ad attaccanti remoti non autenticati di ottenere privilegi di admin. Ap… | |
| risolta-vulnerabilita-in-ghostscript | – | – | High | Avviso ACN: Artifex Software ha rilasciato aggiornamenti che sanano una vulnerabilità ad alta gravità in Ghostscript (elaborazione di documenti PostScript e PDF) per Windows. Lo sfruttamento potrebbe consentire a un attaccante di elevare i propri privilegi. Aggiornare alla versi… | |
| CVE-2026-94545 | – | 5.3 | Medium | Avviso ACN: disponibile un PoC pubblico per la CVE-2026-94545 in next/og ImageResponse di Next.js (già sanata dal vendor). L’errato escaping nella libreria Satori può consentire, in determinate condizioni, l’esecuzione di codice arbitrario da remoto. Passare alle versioni corret… | |
| risolte-vulnerabilita-in-openssl-3 | – | – | High | Avviso ACN: rilasciati aggiornamenti di sicurezza che sanano 14 vulnerabilità in OpenSSL, libreria open source per le comunicazioni crittografiche, di cui 4 ad alta gravità. Lo sfruttamento potrebbe compromettere la disponibilità del servizio o esporre informazioni sensibili. Ag… | |
| vulnerabilita-in-prodotti-teamviewer | – | – | High | Avviso ACN: TeamViewer ha rilasciato aggiornamenti per Full Client e Host, prodotti di accesso e controllo remoto, che sanano 5 vulnerabilità ad alta gravità. Lo sfruttamento potrebbe consentire esecuzione di codice da remoto, scrittura di file arbitrari ed elevazione dei privil… | |
| risolte-vulnerabilita-in-google-chrome-76 | – | – | Critical | Avviso ACN: Google ha rilasciato un aggiornamento per il browser Chrome che corregge 32 vulnerabilità di sicurezza, di cui 6 critiche e 11 ad alta gravità. Aggiornare Chrome all’ultima versione per mitigare l’esposizione. | |
| risolte-vulnerabilita-in-prodotti-watchguard-2 | – | – | Critical | Avviso ACN: WatchGuard ha rilasciato aggiornamenti che sanano molteplici vulnerabilità in Fireware OS, sistema operativo dei dispositivi di sicurezza perimetrale, di cui 1 critica e 13 ad alta gravità. Applicare gli aggiornamenti per proteggere le reti. | |
| sanata-vulnerabilita-in-ibm-i | – | – | High | Avviso ACN: gli aggiornamenti di sicurezza IBM sanano una vulnerabilità ad alta gravità in IBM i, sistema operativo enterprise per i server IBM Power Systems. Un attaccante locale autenticato potrebbe modificare in modo non autorizzato file arbitrari. Applicare gli aggiornamenti… | |
| risolte-vulnerabilita-in-joomla- | – | – | High | Avviso ACN: gli aggiornamenti di sicurezza sanano molteplici vulnerabilità nel CMS Joomla!, di cui 7 ad alta gravità. Aggiornare le installazioni Joomla! all’ultima versione corretta per mitigare il rischio. | |
| CVE-2026-89013 | – | 7.5 | High | Avviso ACN: rilevato sfruttamento attivo in rete della CVE-2026-89013 in Dolibarr (già sanata dal vendor). Attaccanti non autenticati possono leggere file arbitrari fornendo un parametro hashp appositamente costruito che aggira i controlli di autorizzazione. Applicare subito la … |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.