Rassegna CVE — 6 ottobre 2026
7 CVE
Critical
Rassegna del 6 ottobre 2026: 0 nuove voci nel catalogo CISA KEV e 7 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
Segnalazioni ACN (Italia)
- Rilevate vulnerabilità in Dell System Update
- Risolte vulnerabilità in Apache Struts
- Rilevate vulnerabilità nei chipset Qualcomm
- LangFlow: disponibili PoC per lo sfruttamento di 4 vulnerabilità
- Risolta vulnerabilità in HPE Integrated Lights-Out (iLO) 7
- Aggiornamenti di sicurezza per dispositivi Android
- Risolta vulnerabilità in prodotti Atlassian
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| rilevate-vulnerabilita-in-dell-system-update | – | – | Critical | Dell Technologies ha rilasciato aggiornamenti di sicurezza che risolvono 5 vulnerabilità in Dell System Update, il software che gestisce gli aggiornamenti di driver, BIOS, firmware e applicazioni: 1 critica e 4 alte. | |
| risolte-vulnerabilita-in-apache-struts | – | – | High | Apache Software Foundation ha rilasciato aggiornamenti che risolvono alcune vulnerabilità di sicurezza, di cui 3 ad alta gravità, in Apache Struts, framework open source MVC per lo sviluppo di applicazioni web Java. | |
| rilevate-vulnerabilita-nei-chipset-qualcomm | – | – | High | Rilevate molteplici vulnerabilità di sicurezza, di cui 11 ad alta gravità, nei chipset Qualcomm impiegati in dispositivi mobili, sistemi embedded, apparati di rete, piattaforme automotive e altri sistemi basati su Snapdragon e FastConnect. | |
| langflow-disponibili-poc-per-lo-sfruttamento-di-4-vulnerabilita | – | – | Critical | Sono disponibili Proof of Concept (PoC) per lo sfruttamento di 4 nuove vulnerabilità in Langflow, nota piattaforma open-source per creare, testare e distribuire applicazioni e agenti basati sull’IA; 2 critiche e 2 alte. | |
| risolta-vulnerabilita-in-hpe-integrated-lights-out-ilo-7 | – | – | Critical | Aggiornamenti di sicurezza risolvono una vulnerabilità critica in HPE Integrated Lights-Out (iLO) 7, piattaforma di gestione server. Se sfruttata, un attaccante potrebbe eludere l’autenticazione e accedere all’interfaccia di gestione con privilegi amministrativi. | |
| aggiornamenti-di-sicurezza-per-dispositivi-android | – | – | Critical | Google ha pubblicato il bollettino di sicurezza Android di ottobre, con correzioni per 25 vulnerabilità, di cui 7 critiche e 18 alte. | |
| risolta-vulnerabilita-in-prodotti-atlassian | – | – | Critical | Aggiornamenti di sicurezza risolvono una vulnerabilità critica in diversi prodotti Atlassian. Se sfruttata, un attaccante non autenticato potrebbe accedere a file specifici nella cartella root dell’applicazione web, purché conosca già nome e percorso del file. |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.