CVE Digest

Rassegna CVE — 1 ottobre 2026

  • Security Bulletin
8 CVE 1 KEV Critical

Rassegna del 1 ottobre 2026: 1 nuove voce nel catalogo CISA KEV e 7 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.

Segnalazioni ACN (Italia)

CVEProductCVSSSeveritySummaryReferences
CVE-2026-104286 KEVFortinet FortiMail9.8CriticalFortinet FortiMail 8.0.0-8.0.1, 7.6.0-7.6.6, 7.4.0-7.4.8 e 7.2.0-7.2.9 presenta una vulnerabilità di path traversal e mancata neutralizzazione dei byte NULL (CWE-22): un attaccante non autenticato può scrivere file arbitrari sul sistema tramite richieste HTTP/HTTPS malevole. CVS…
CWE-22
rilevate-vulnerabilita-in-n8n-8––HighIl team n8n-io ha segnalato nuove vulnerabilità nella piattaforma open-source di automazione dei workflow n8n, 11 ad alta gravità. Se sfruttate, un attaccante potrebbe ottenere informazioni riservate, eludere misure di sicurezza e meccanismi di autenticazione o eseguire codice a…
risolte-vulnerabilita-in-misp-2––CriticalAggiornamenti di sicurezza risolvono molteplici vulnerabilità in MISP, piattaforma collaborativa open source per la condivisione e l’analisi di informazioni sulle minacce informatiche, di cui 1 critica e 6 ad alta gravità.
risolta-vulnerabilita-in-mikrotik-routeros––CriticalAggiornamenti di sicurezza per MikroTik RouterOS sanano una vulnerabilità critica che, se sfruttata, potrebbe consentire a un utente malintenzionato remoto non autenticato di eseguire codice arbitrario o compromettere la disponibilità del servizio sui sistemi interessati.
vulnerabilita-in-prodotti-jetbrains––HighJetBrains ha rilasciato aggiornamenti di sicurezza che sanano molteplici vulnerabilità, tra cui 12 ad alta gravità, nei prodotti YouTrack, Hub, IntelliJ IDEA e TeamCity.
risolte-vulnerabilita-in-prodotti-nvidia-5––HighAggiornamenti di sicurezza risolvono 114 vulnerabilità, di cui 78 ad alta gravità, che interessano i driver GPU e il software vGPU di NVIDIA.
risolte-vulnerabilita-in-cpython––CriticalAggiornamenti di sicurezza risolvono 2 vulnerabilità in CPython, implementazione di riferimento open source di Python, di cui 1 critica e 1 alta. Lo sfruttamento potrebbe consentire a un utente remoto non autenticato di eludere i meccanismi di sicurezza o compromettere la dispon…
vulnerabilita-in-prodotti-asus-1––CriticalASUS ha rilasciato aggiornamenti di sicurezza per sanare 3 vulnerabilità, di cui 1 critica e 2 ad alta gravità, che interessano diversi modelli di schede madri e router.

Disclaimer

This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.