Rassegna CVE — 1 ottobre 2026
8 CVE
1 KEV
Critical
Rassegna del 1 ottobre 2026: 1 nuove voce nel catalogo CISA KEV e 7 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
Segnalazioni ACN (Italia)
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| CVE-2026-104286 KEV | Fortinet FortiMail | 9.8 | Critical | Fortinet FortiMail 8.0.0-8.0.1, 7.6.0-7.6.6, 7.4.0-7.4.8 e 7.2.0-7.2.9 presenta una vulnerabilità di path traversal e mancata neutralizzazione dei byte NULL (CWE-22): un attaccante non autenticato può scrivere file arbitrari sul sistema tramite richieste HTTP/HTTPS malevole. CVS… CWE-22 | |
| rilevate-vulnerabilita-in-n8n-8 | – | – | High | Il team n8n-io ha segnalato nuove vulnerabilità nella piattaforma open-source di automazione dei workflow n8n, 11 ad alta gravità. Se sfruttate, un attaccante potrebbe ottenere informazioni riservate, eludere misure di sicurezza e meccanismi di autenticazione o eseguire codice a… | |
| risolte-vulnerabilita-in-misp-2 | – | – | Critical | Aggiornamenti di sicurezza risolvono molteplici vulnerabilità in MISP, piattaforma collaborativa open source per la condivisione e l’analisi di informazioni sulle minacce informatiche, di cui 1 critica e 6 ad alta gravità. | |
| risolta-vulnerabilita-in-mikrotik-routeros | – | – | Critical | Aggiornamenti di sicurezza per MikroTik RouterOS sanano una vulnerabilità critica che, se sfruttata, potrebbe consentire a un utente malintenzionato remoto non autenticato di eseguire codice arbitrario o compromettere la disponibilità del servizio sui sistemi interessati. | |
| vulnerabilita-in-prodotti-jetbrains | – | – | High | JetBrains ha rilasciato aggiornamenti di sicurezza che sanano molteplici vulnerabilità, tra cui 12 ad alta gravità, nei prodotti YouTrack, Hub, IntelliJ IDEA e TeamCity. | |
| risolte-vulnerabilita-in-prodotti-nvidia-5 | – | – | High | Aggiornamenti di sicurezza risolvono 114 vulnerabilità, di cui 78 ad alta gravità, che interessano i driver GPU e il software vGPU di NVIDIA. | |
| risolte-vulnerabilita-in-cpython | – | – | Critical | Aggiornamenti di sicurezza risolvono 2 vulnerabilità in CPython, implementazione di riferimento open source di Python, di cui 1 critica e 1 alta. Lo sfruttamento potrebbe consentire a un utente remoto non autenticato di eludere i meccanismi di sicurezza o compromettere la dispon… | |
| vulnerabilita-in-prodotti-asus-1 | – | – | Critical | ASUS ha rilasciato aggiornamenti di sicurezza per sanare 3 vulnerabilità, di cui 1 critica e 2 ad alta gravità, che interessano diversi modelli di schede madri e router. |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.