CVE Digest

Rassegna CVE — 30 settembre 2026

  • Security Bulletin
11 CVE 1 KEV Critical
CVEProductCVSSSeveritySummaryReferences
CVE-2026-76504 KEVCisco Catalyst SD-WAN Manager9.8CriticalVulnerabilità critica e sfruttata attivamente in Cisco Catalyst SD-WAN Manager: la gestione impropria della codifica URI consente a un attaccante remoto non autenticato di aggirare l’autenticazione API e ottenere privilegi di admin (CVSS 9.8). Applicare le mitigazioni del vendor…
CWE-177
CVE-2026-76504–9.8CriticalAvviso ACN: Cisco segnala lo sfruttamento attivo in rete della vulnerabilità critica CVE-2026-76504 in Catalyst SD-WAN Manager, soluzione di gestione SD-WAN. La gestione impropria della codifica URI consente ad attaccanti remoti non autenticati di ottenere privilegi di admin. Ap…
risolta-vulnerabilita-in-ghostscript––HighAvviso ACN: Artifex Software ha rilasciato aggiornamenti che sanano una vulnerabilità ad alta gravità in Ghostscript (elaborazione di documenti PostScript e PDF) per Windows. Lo sfruttamento potrebbe consentire a un attaccante di elevare i propri privilegi. Aggiornare alla versi…
CVE-2026-94545–5.3MediumAvviso ACN: disponibile un PoC pubblico per la CVE-2026-94545 in next/og ImageResponse di Next.js (già sanata dal vendor). L’errato escaping nella libreria Satori può consentire, in determinate condizioni, l’esecuzione di codice arbitrario da remoto. Passare alle versioni corret…
risolte-vulnerabilita-in-openssl-3––HighAvviso ACN: rilasciati aggiornamenti di sicurezza che sanano 14 vulnerabilità in OpenSSL, libreria open source per le comunicazioni crittografiche, di cui 4 ad alta gravità. Lo sfruttamento potrebbe compromettere la disponibilità del servizio o esporre informazioni sensibili. Ag…
vulnerabilita-in-prodotti-teamviewer––HighAvviso ACN: TeamViewer ha rilasciato aggiornamenti per Full Client e Host, prodotti di accesso e controllo remoto, che sanano 5 vulnerabilità ad alta gravità. Lo sfruttamento potrebbe consentire esecuzione di codice da remoto, scrittura di file arbitrari ed elevazione dei privil…
risolte-vulnerabilita-in-google-chrome-76––CriticalAvviso ACN: Google ha rilasciato un aggiornamento per il browser Chrome che corregge 32 vulnerabilità di sicurezza, di cui 6 critiche e 11 ad alta gravità. Aggiornare Chrome all’ultima versione per mitigare l’esposizione.
risolte-vulnerabilita-in-prodotti-watchguard-2––CriticalAvviso ACN: WatchGuard ha rilasciato aggiornamenti che sanano molteplici vulnerabilità in Fireware OS, sistema operativo dei dispositivi di sicurezza perimetrale, di cui 1 critica e 13 ad alta gravità. Applicare gli aggiornamenti per proteggere le reti.
sanata-vulnerabilita-in-ibm-i––HighAvviso ACN: gli aggiornamenti di sicurezza IBM sanano una vulnerabilità ad alta gravità in IBM i, sistema operativo enterprise per i server IBM Power Systems. Un attaccante locale autenticato potrebbe modificare in modo non autorizzato file arbitrari. Applicare gli aggiornamenti…
risolte-vulnerabilita-in-joomla-––HighAvviso ACN: gli aggiornamenti di sicurezza sanano molteplici vulnerabilità nel CMS Joomla!, di cui 7 ad alta gravità. Aggiornare le installazioni Joomla! all’ultima versione corretta per mitigare il rischio.
CVE-2026-89013–7.5HighAvviso ACN: rilevato sfruttamento attivo in rete della CVE-2026-89013 in Dolibarr (già sanata dal vendor). Attaccanti non autenticati possono leggere file arbitrari fornendo un parametro hashp appositamente costruito che aggira i controlli di autorizzazione. Applicare subito la …

Disclaimer

This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.