CVE Digest

Rassegna CVE — 5 ottobre 2026

  • Security Bulletin
7 CVE Critical

Rassegna del 5 ottobre 2026: 0 nuove voci nel catalogo CISA KEV e 7 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.

Segnalazioni ACN (Italia)

CVEProductCVSSSeveritySummaryReferences
progress-software-aggiornamenti-di-sicurezza-10––UnknownProgress Software ha rilasciato aggiornamenti di sicurezza che correggono nuove vulnerabilità in Sitefinity Next.js Renderer e Telerik Fiddler Classic. Se sfruttate, potrebbero consentire a un attaccante di elevare i privilegi o eludere le protezioni sui sistemi interessati.
risolte-vulnerabilita-nei-chipset-mediatek-1––CriticalAggiornamenti di sicurezza correggono 31 vulnerabilità, di cui 2 critiche e 9 alte, nei chipset MediaTek, componenti hardware usati in molti dispositivi mobili e sistemi embedded. Si raccomanda di applicare tempestivamente gli aggiornamenti del produttore.
CVE-2026-73570–8.9HighIl CSIRT italiano segnala molteplici compromissioni di Zimbra Collaboration Suite esposte su Internet, via CVE-2026-73570 (CVSS 8.9, RCE) e altre falle su istanze obsolete. Codice eseguito come utente applicativo e persistenza tramite webshell e attività pianificate.
aggiornamenti-di-sicurezza-per-libreoffice-3––HighAggiornamenti di sicurezza di LibreOffice correggono 6 vulnerabilità, tra cui una di gravità alta in LibreOffice Calc, l’applicazione open source per i fogli di calcolo. Se sfruttata, potrebbe consentire a un attaccante di eseguire codice arbitrario sui sistemi interessati.
risolte-vulnerabilita-in-google-chrome-77––UnknownGoogle ha rilasciato un aggiornamento di Chrome che corregge 11 nuove vulnerabilità di sicurezza. Se sfruttate, potrebbero consentire a un attaccante di eludere i meccanismi di sicurezza, eseguire codice arbitrario e compromettere la disponibilità del servizio.
risolta-vulnerabilita-su-gitlab-ai-gateway-1––CriticalAggiornamenti di sicurezza correggono una vulnerabilità critica in GitLab AI Gateway. Se sfruttata, potrebbe consentire a un utente autenticato malevolo di eseguire codice arbitrario sui sistemi interessati. Applicare gli aggiornamenti GitLab.
whm––CriticalAggiornamenti di sicurezza correggono 3 vulnerabilità critiche in cPanel/WHM (Web Host Manager). Se sfruttate, potrebbero consentire a un attaccante di eseguire codice arbitrario con privilegi amministrativi sui sistemi interessati. Applicare gli aggiornamenti.

Disclaimer

This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.