CVE Digest

Rassegna CVE — 7 ottobre 2026

  • Security Bulletin
16 CVE Critical
CVEProductCVSSSeveritySummaryReferences
aggiornamenti-di-sicurezza-per-prodotti-cisco––CriticalCisco ha rilasciato aggiornamenti di sicurezza che correggono 35 vulnerabilità nei suoi prodotti, 15 di gravità critica e 13 alta. Gli amministratori dovrebbero rivedere l’avviso e aggiornare i sistemi interessati.
CVE-2026-107181–8.1HighUna PoC pubblica sfrutta la CVE-2026-107181 (CVSS 8.1) in Telegram Desktop, già corretta. Un’iniezione IPC in Core::Sandbox permette a link tg:// malevoli di iniettare record OPEN: ed esfiltrare chiavi di sessione tdata, causando il takeover dell’account. Aggiornare a 7.2.9+.
rilevate-vulnerabilita-in-craft-cms-3––HighRilevate 11 vulnerabilità, 4 di gravità alta, in Craft CMS, strumento di gestione di siti web ed e-commerce. Se sfruttate, un attaccante autenticato potrebbe apportare modifiche non autorizzate ai dati applicativi ed eseguire codice arbitrario da remoto. Applicare gli aggiorname…
rilevata-vulnerabilita-in-llama.cpp––HighRilevata una vulnerabilità di gravità alta in llama.cpp, motore di inferenza open source per eseguire LLM in locale. Se sfruttata, un attaccante remoto potrebbe compromettere la disponibilità del servizio e potenzialmente eseguire codice arbitrario. Applicare l’aggiornamento dis…
aggiornamenti-di-sicurezza-per-dispositivi-google-pixel-8––CriticalGoogle ha pubblicato gli aggiornamenti di sicurezza di ottobre per i dispositivi Pixel, correggendo 6 vulnerabilità, 3 critiche e 3 alte. Se sfruttate, un attaccante potrebbe accedere a informazioni sensibili ed elevare i privilegi. Installare gli aggiornamenti.
veeam-risolte-vulnerabilita-in-backup-replication-3––HighVeeam ha corretto 4 vulnerabilità, 2 alte, in Backup & Replication. Un attaccante remoto autenticato con ruolo Backup Viewer potrebbe eseguire codice arbitrario sul Backup Server; con credenziali valide di tenant Cloud Connect, leggere file arbitrari sull’host del provider.
rilevata-vulnerabilita-in-asustor-adm––CriticalUna vulnerabilità critica interessa il software ADM dei prodotti ASUSTOR (storage di rete). Se sfruttata, potrebbe consentire di leggere file arbitrari sui sistemi interessati. Applicare l’aggiornamento del produttore.
risolte-vulnerabilita-in-prodotti-sonicwall-2––CriticalSonicWall ha rilasciato aggiornamenti che correggono 4 vulnerabilità, 1 critica e 2 alte, nei modelli 6210, 7210 e 8200v della serie SMA1000. Se sfruttate, un attaccante potrebbe eludere i meccanismi di sicurezza ed eseguire codice arbitrario. Applicare gli aggiornamenti.
risolte-vulnerabilita-in-prodotti-hpe-networking-1––CriticalHPE ha rilasciato aggiornamenti che correggono 37 vulnerabilità, 16 critiche e 12 alte, che interessano i prodotti HPE Networking AOS-Switch (AOS-S) e ClearPass Policy Manager (CPPM). Gli amministratori dovrebbero applicare gli aggiornamenti.
rilevate-nuove-vulnerabilita-in-langflow-1––CriticalRilevate 24 nuove vulnerabilità, 2 critiche e 18 alte, in Langflow, piattaforma open source per costruire, testare e distribuire applicazioni e agenti basati su IA. Applicare gli aggiornamenti disponibili.
aggiornamenti-di-sicurezza-per-gitea––HighAggiornamenti di sicurezza correggono 9 vulnerabilità, 3 alte, in Gitea, piattaforma collaborativa open source per la gestione del codice sorgente e lo sviluppo software. Applicare gli aggiornamenti.
vulnerabilita-in-prodotti-asus-2––CriticalASUS ha rilasciato aggiornamenti che correggono 4 vulnerabilità, 2 critiche e 2 alte, che interessano diversi modelli di router. Applicare gli aggiornamenti del produttore.
risolte-vulnerabilita-in-github-enterprise-server––HighAggiornamenti correggono due vulnerabilità, una alta, in GitHub Enterprise Server. Un utente autenticato autorizzato a inviare contenuti a un repository potrebbe indurre il sistema a inoltrare richieste verso host interni controllati dall’attaccante, eseguendo potenzialmente cod…
risolte-vulnerabilita-in-prodotti-elastic-3––HighElastic ha rilasciato aggiornamenti di sicurezza che correggono molteplici vulnerabilità, 3 alte, che interessano i prodotti Kibana ed Elasticsearch. Applicare gli aggiornamenti.
vulnerabilita-in-prodotti-jetbrains-1––HighJetBrains ha rilasciato aggiornamenti che correggono due vulnerabilità, una alta, in TeamCity. Se sfruttate, un attaccante remoto potrebbe eseguire codice arbitrario sui sistemi interessati. Applicare gli aggiornamenti.
risolte-vulnerabilita-in-google-chrome-78––CriticalGoogle ha rilasciato un aggiornamento di Chrome che corregge 247 nuove vulnerabilità di sicurezza, 12 critiche e 42 alte. Gli utenti dovrebbero aggiornare Chrome all’ultima versione.

Disclaimer

This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.