Rassegna CVE — 5 ottobre 2026
7 CVE
Critical
Rassegna del 5 ottobre 2026: 0 nuove voci nel catalogo CISA KEV e 7 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
Segnalazioni ACN (Italia)
- Progress Software: aggiornamenti di sicurezza
- Risolte vulnerabilità nei chipset MediaTek
- Zimbra ZCS: rilevato sfruttamento di vulnerabilità in versioni non aggiornate
- Aggiornamenti di sicurezza per LibreOffice
- Risolte vulnerabilità in Google Chrome
- Risolta vulnerabilità su GitLab AI Gateway
- Rilevate vulnerabilità in cPanel/WHM
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| progress-software-aggiornamenti-di-sicurezza-10 | – | – | Unknown | Progress Software ha rilasciato aggiornamenti di sicurezza che correggono nuove vulnerabilità in Sitefinity Next.js Renderer e Telerik Fiddler Classic. Se sfruttate, potrebbero consentire a un attaccante di elevare i privilegi o eludere le protezioni sui sistemi interessati. | |
| risolte-vulnerabilita-nei-chipset-mediatek-1 | – | – | Critical | Aggiornamenti di sicurezza correggono 31 vulnerabilità, di cui 2 critiche e 9 alte, nei chipset MediaTek, componenti hardware usati in molti dispositivi mobili e sistemi embedded. Si raccomanda di applicare tempestivamente gli aggiornamenti del produttore. | |
| CVE-2026-73570 | – | 8.9 | High | Il CSIRT italiano segnala molteplici compromissioni di Zimbra Collaboration Suite esposte su Internet, via CVE-2026-73570 (CVSS 8.9, RCE) e altre falle su istanze obsolete. Codice eseguito come utente applicativo e persistenza tramite webshell e attività pianificate. | |
| aggiornamenti-di-sicurezza-per-libreoffice-3 | – | – | High | Aggiornamenti di sicurezza di LibreOffice correggono 6 vulnerabilità, tra cui una di gravità alta in LibreOffice Calc, l’applicazione open source per i fogli di calcolo. Se sfruttata, potrebbe consentire a un attaccante di eseguire codice arbitrario sui sistemi interessati. | |
| risolte-vulnerabilita-in-google-chrome-77 | – | – | Unknown | Google ha rilasciato un aggiornamento di Chrome che corregge 11 nuove vulnerabilità di sicurezza. Se sfruttate, potrebbero consentire a un attaccante di eludere i meccanismi di sicurezza, eseguire codice arbitrario e compromettere la disponibilità del servizio. | |
| risolta-vulnerabilita-su-gitlab-ai-gateway-1 | – | – | Critical | Aggiornamenti di sicurezza correggono una vulnerabilità critica in GitLab AI Gateway. Se sfruttata, potrebbe consentire a un utente autenticato malevolo di eseguire codice arbitrario sui sistemi interessati. Applicare gli aggiornamenti GitLab. | |
| whm | – | – | Critical | Aggiornamenti di sicurezza correggono 3 vulnerabilità critiche in cPanel/WHM (Web Host Manager). Se sfruttate, potrebbero consentire a un attaccante di eseguire codice arbitrario con privilegi amministrativi sui sistemi interessati. Applicare gli aggiornamenti. |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.