Rassegna CVE — 2 ottobre 2026
9 CVE
2 KEV
Critical
Rassegna del 2 ottobre 2026: 2 nuove voci nel catalogo CISA KEV e 7 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
Segnalazioni ACN (Italia)
- Sanate vulnerabilità in Fortra BoKS
- TP-Link: Aggiornamenti di sicurezza risolvono 8 vulnerabilità
- Tenable: sanate vulnerabilità in Nessus
- Risolta vulnerabilità in WatchGuard Endpoint Security
- Risolte vulnerabilità in Apache HTTP Server
- Zammad: rilevato sfruttamento in rete delle CVE-2026-102489 e CVE-2026-102490
- Fortinet: rilevato sfruttamento in rete della CVE-2026-104286 relativa a FortiMail
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| CVE-2026-102490 KEV | Zammad GmbH Zammad | 9.8 | Critical | Gestione dei privilegi non corretta (CWE-269) in tutte le versioni di Zammad consente all’utente locale ‘zammad’ di elevare i privilegi fino a root (CVSS 9.8, critico). Nel catalogo KEV di CISA; concatenabile con CVE-2026-102489. Applicare le mitigazioni del vendor e le patch se… CWE-269 | |
| CVE-2026-102489 KEV | Zammad GmbH Zammad | 9.8 | Critical | Fissazione di sessione (CWE-384) in Zammad 6.3.0-6.5.4 consente l’esecuzione remota di codice come utente ‘zammad’ (CVSS 9.8, critico); presente anche in 7.0.0-7.1.3 ma non sfruttabile. Nel catalogo KEV di CISA; concatenabile con CVE-2026-102490. Applicare le patch secondo le in… CWE-384 | |
| sanate-vulnerabilita-in-fortra-boks | – | – | Critical | Gli aggiornamenti di sicurezza Fortra sanano 8 vulnerabilità (3 critiche, 3 alte) in Core Privileged Access Manager (BoKS). Applicare tempestivamente le patch più recenti per ridurre l’esposizione. | |
| tp-link-aggiornamenti-di-sicurezza-risolvono-8-vulnerabilita | – | – | High | TP-Link ha rilasciato aggiornamenti che sanano 8 vulnerabilità (6 alte) nei propri prodotti. Lo sfruttamento potrebbe eludere i controlli di sicurezza, esporre dati sensibili, consentire l’esecuzione di codice arbitrario o causare denial of service. Aggiornare i dispositivi inte… | |
| tenable-sanate-vulnerabilita-in-nessus-1 | – | – | Critical | Gli aggiornamenti di sicurezza Tenable sanano 9 vulnerabilità (1 critica, 4 alte) nel vulnerability scanner Nessus. Aggiornare le installazioni di Nessus alle versioni più recenti per la remediation. | |
| risolta-vulnerabilita-in-watchguard-endpoint-security | – | – | Critical | WatchGuard ha risolto una vulnerabilità critica in Endpoint Security per Windows. Un utente malintenzionato locale autenticato potrebbe elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati. Aggiornare tempestivamente. | |
| risolte-vulnerabilita-in-apache-http-server | – | – | Critical | Gli aggiornamenti di sicurezza sanano diverse vulnerabilità in Apache HTTP Server, di cui 3 critiche e 13 alte. Aggiornare le installazioni di Apache e applicare le patch più recenti per mitigare il rischio. | |
| CVE-2026-102489 | – | 9.8 | Critical | ACN segnala sfruttamento attivo in rete delle CVE-2026-102489 e CVE-2026-102490 (già sanate dal vendor) relative a Zammad. Lo sfruttamento in catena consente l’esecuzione di codice come utente ‘zammad’ e la successiva elevazione dei privilegi fino a root. Applicare urgentemente … | |
| CVE-2026-104286 | – | 9.8 | Critical | ACN segnala sfruttamento attivo in rete di una vulnerabilità critica di path traversal (CWE-22) in Fortinet FortiMail (8.0.x, 7.6.x, 7.4.x, 7.2.x). Un attaccante non autenticato può scrivere file arbitrari tramite richieste HTTP/HTTPS appositamente predisposte (CVSS 9.8). Applic… |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.