CVE Digest

Rassegna CVE — 2 ottobre 2026

  • Security Bulletin
9 CVE 2 KEV Critical
CVEProductCVSSSeveritySummaryReferences
CVE-2026-102490 KEVZammad GmbH Zammad9.8CriticalGestione dei privilegi non corretta (CWE-269) in tutte le versioni di Zammad consente all’utente locale ‘zammad’ di elevare i privilegi fino a root (CVSS 9.8, critico). Nel catalogo KEV di CISA; concatenabile con CVE-2026-102489. Applicare le mitigazioni del vendor e le patch se…
CWE-269
CVE-2026-102489 KEVZammad GmbH Zammad9.8CriticalFissazione di sessione (CWE-384) in Zammad 6.3.0-6.5.4 consente l’esecuzione remota di codice come utente ‘zammad’ (CVSS 9.8, critico); presente anche in 7.0.0-7.1.3 ma non sfruttabile. Nel catalogo KEV di CISA; concatenabile con CVE-2026-102490. Applicare le patch secondo le in…
CWE-384
sanate-vulnerabilita-in-fortra-boks––CriticalGli aggiornamenti di sicurezza Fortra sanano 8 vulnerabilità (3 critiche, 3 alte) in Core Privileged Access Manager (BoKS). Applicare tempestivamente le patch più recenti per ridurre l’esposizione.
tp-link-aggiornamenti-di-sicurezza-risolvono-8-vulnerabilita––HighTP-Link ha rilasciato aggiornamenti che sanano 8 vulnerabilità (6 alte) nei propri prodotti. Lo sfruttamento potrebbe eludere i controlli di sicurezza, esporre dati sensibili, consentire l’esecuzione di codice arbitrario o causare denial of service. Aggiornare i dispositivi inte…
tenable-sanate-vulnerabilita-in-nessus-1––CriticalGli aggiornamenti di sicurezza Tenable sanano 9 vulnerabilità (1 critica, 4 alte) nel vulnerability scanner Nessus. Aggiornare le installazioni di Nessus alle versioni più recenti per la remediation.
risolta-vulnerabilita-in-watchguard-endpoint-security––CriticalWatchGuard ha risolto una vulnerabilità critica in Endpoint Security per Windows. Un utente malintenzionato locale autenticato potrebbe elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati. Aggiornare tempestivamente.
risolte-vulnerabilita-in-apache-http-server––CriticalGli aggiornamenti di sicurezza sanano diverse vulnerabilità in Apache HTTP Server, di cui 3 critiche e 13 alte. Aggiornare le installazioni di Apache e applicare le patch più recenti per mitigare il rischio.
CVE-2026-102489–9.8CriticalACN segnala sfruttamento attivo in rete delle CVE-2026-102489 e CVE-2026-102490 (già sanate dal vendor) relative a Zammad. Lo sfruttamento in catena consente l’esecuzione di codice come utente ‘zammad’ e la successiva elevazione dei privilegi fino a root. Applicare urgentemente …
CVE-2026-104286–9.8CriticalACN segnala sfruttamento attivo in rete di una vulnerabilità critica di path traversal (CWE-22) in Fortinet FortiMail (8.0.x, 7.6.x, 7.4.x, 7.2.x). Un attaccante non autenticato può scrivere file arbitrari tramite richieste HTTP/HTTPS appositamente predisposte (CVSS 9.8). Applic…

Disclaimer

This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.