CVE Digest

Rassegna CVE — 6 ottobre 2026

  • Security Bulletin
7 CVE Critical

Rassegna del 6 ottobre 2026: 0 nuove voci nel catalogo CISA KEV e 7 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.

Segnalazioni ACN (Italia)

CVEProductCVSSSeveritySummaryReferences
rilevate-vulnerabilita-in-dell-system-update––CriticalDell Technologies ha rilasciato aggiornamenti di sicurezza che risolvono 5 vulnerabilità in Dell System Update, il software che gestisce gli aggiornamenti di driver, BIOS, firmware e applicazioni: 1 critica e 4 alte.
risolte-vulnerabilita-in-apache-struts––HighApache Software Foundation ha rilasciato aggiornamenti che risolvono alcune vulnerabilità di sicurezza, di cui 3 ad alta gravità, in Apache Struts, framework open source MVC per lo sviluppo di applicazioni web Java.
rilevate-vulnerabilita-nei-chipset-qualcomm––HighRilevate molteplici vulnerabilità di sicurezza, di cui 11 ad alta gravità, nei chipset Qualcomm impiegati in dispositivi mobili, sistemi embedded, apparati di rete, piattaforme automotive e altri sistemi basati su Snapdragon e FastConnect.
langflow-disponibili-poc-per-lo-sfruttamento-di-4-vulnerabilita––CriticalSono disponibili Proof of Concept (PoC) per lo sfruttamento di 4 nuove vulnerabilità in Langflow, nota piattaforma open-source per creare, testare e distribuire applicazioni e agenti basati sull’IA; 2 critiche e 2 alte.
risolta-vulnerabilita-in-hpe-integrated-lights-out-ilo-7––CriticalAggiornamenti di sicurezza risolvono una vulnerabilità critica in HPE Integrated Lights-Out (iLO) 7, piattaforma di gestione server. Se sfruttata, un attaccante potrebbe eludere l’autenticazione e accedere all’interfaccia di gestione con privilegi amministrativi.
aggiornamenti-di-sicurezza-per-dispositivi-android––CriticalGoogle ha pubblicato il bollettino di sicurezza Android di ottobre, con correzioni per 25 vulnerabilità, di cui 7 critiche e 18 alte.
risolta-vulnerabilita-in-prodotti-atlassian––CriticalAggiornamenti di sicurezza risolvono una vulnerabilità critica in diversi prodotti Atlassian. Se sfruttata, un attaccante non autenticato potrebbe accedere a file specifici nella cartella root dell’applicazione web, purché conosca già nome e percorso del file.

Disclaimer

This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.