Rassegna CVE — 7 ottobre 2026
16 CVE
Critical
Rassegna del 7 ottobre 2026: 0 nuove voci nel catalogo CISA KEV e 16 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
Segnalazioni ACN (Italia)
- Aggiornamenti di sicurezza per prodotti Cisco
- Telegram Desktop: PoC pubblica per lo sfruttamento della CVE-2026-107181
- Rilevate vulnerabilità in Craft CMS
- Rilevata vulnerabilità in llama.cpp
- Aggiornamenti di sicurezza per dispositivi Google Pixel
- Veeam: risolte vulnerabilità in Backup & Replication
- Rilevata vulnerabilità in Asustor ADM
- Risolte vulnerabilità in prodotti SonicWall
- Risolte vulnerabilità in prodotti HPE Networking
- Rilevate nuove vulnerabilità in Langflow
- Aggiornamenti di sicurezza per Gitea
- Vulnerabilità in prodotti ASUS
- Risolte vulnerabilità in GitHub Enterprise Server
- Risolte vulnerabilità in prodotti Elastic
- Vulnerabilità in prodotti JetBrains
- Risolte vulnerabilità in Google Chrome
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| aggiornamenti-di-sicurezza-per-prodotti-cisco | – | – | Critical | Cisco ha rilasciato aggiornamenti di sicurezza che correggono 35 vulnerabilità nei suoi prodotti, 15 di gravità critica e 13 alta. Gli amministratori dovrebbero rivedere l’avviso e aggiornare i sistemi interessati. | |
| CVE-2026-107181 | – | 8.1 | High | Una PoC pubblica sfrutta la CVE-2026-107181 (CVSS 8.1) in Telegram Desktop, già corretta. Un’iniezione IPC in Core::Sandbox permette a link tg:// malevoli di iniettare record OPEN: ed esfiltrare chiavi di sessione tdata, causando il takeover dell’account. Aggiornare a 7.2.9+. | |
| rilevate-vulnerabilita-in-craft-cms-3 | – | – | High | Rilevate 11 vulnerabilità, 4 di gravità alta, in Craft CMS, strumento di gestione di siti web ed e-commerce. Se sfruttate, un attaccante autenticato potrebbe apportare modifiche non autorizzate ai dati applicativi ed eseguire codice arbitrario da remoto. Applicare gli aggiorname… | |
| rilevata-vulnerabilita-in-llama.cpp | – | – | High | Rilevata una vulnerabilità di gravità alta in llama.cpp, motore di inferenza open source per eseguire LLM in locale. Se sfruttata, un attaccante remoto potrebbe compromettere la disponibilità del servizio e potenzialmente eseguire codice arbitrario. Applicare l’aggiornamento dis… | |
| aggiornamenti-di-sicurezza-per-dispositivi-google-pixel-8 | – | – | Critical | Google ha pubblicato gli aggiornamenti di sicurezza di ottobre per i dispositivi Pixel, correggendo 6 vulnerabilità, 3 critiche e 3 alte. Se sfruttate, un attaccante potrebbe accedere a informazioni sensibili ed elevare i privilegi. Installare gli aggiornamenti. | |
| veeam-risolte-vulnerabilita-in-backup-replication-3 | – | – | High | Veeam ha corretto 4 vulnerabilità, 2 alte, in Backup & Replication. Un attaccante remoto autenticato con ruolo Backup Viewer potrebbe eseguire codice arbitrario sul Backup Server; con credenziali valide di tenant Cloud Connect, leggere file arbitrari sull’host del provider. | |
| rilevata-vulnerabilita-in-asustor-adm | – | – | Critical | Una vulnerabilità critica interessa il software ADM dei prodotti ASUSTOR (storage di rete). Se sfruttata, potrebbe consentire di leggere file arbitrari sui sistemi interessati. Applicare l’aggiornamento del produttore. | |
| risolte-vulnerabilita-in-prodotti-sonicwall-2 | – | – | Critical | SonicWall ha rilasciato aggiornamenti che correggono 4 vulnerabilità, 1 critica e 2 alte, nei modelli 6210, 7210 e 8200v della serie SMA1000. Se sfruttate, un attaccante potrebbe eludere i meccanismi di sicurezza ed eseguire codice arbitrario. Applicare gli aggiornamenti. | |
| risolte-vulnerabilita-in-prodotti-hpe-networking-1 | – | – | Critical | HPE ha rilasciato aggiornamenti che correggono 37 vulnerabilità, 16 critiche e 12 alte, che interessano i prodotti HPE Networking AOS-Switch (AOS-S) e ClearPass Policy Manager (CPPM). Gli amministratori dovrebbero applicare gli aggiornamenti. | |
| rilevate-nuove-vulnerabilita-in-langflow-1 | – | – | Critical | Rilevate 24 nuove vulnerabilità, 2 critiche e 18 alte, in Langflow, piattaforma open source per costruire, testare e distribuire applicazioni e agenti basati su IA. Applicare gli aggiornamenti disponibili. | |
| aggiornamenti-di-sicurezza-per-gitea | – | – | High | Aggiornamenti di sicurezza correggono 9 vulnerabilità, 3 alte, in Gitea, piattaforma collaborativa open source per la gestione del codice sorgente e lo sviluppo software. Applicare gli aggiornamenti. | |
| vulnerabilita-in-prodotti-asus-2 | – | – | Critical | ASUS ha rilasciato aggiornamenti che correggono 4 vulnerabilità, 2 critiche e 2 alte, che interessano diversi modelli di router. Applicare gli aggiornamenti del produttore. | |
| risolte-vulnerabilita-in-github-enterprise-server | – | – | High | Aggiornamenti correggono due vulnerabilità, una alta, in GitHub Enterprise Server. Un utente autenticato autorizzato a inviare contenuti a un repository potrebbe indurre il sistema a inoltrare richieste verso host interni controllati dall’attaccante, eseguendo potenzialmente cod… | |
| risolte-vulnerabilita-in-prodotti-elastic-3 | – | – | High | Elastic ha rilasciato aggiornamenti di sicurezza che correggono molteplici vulnerabilità, 3 alte, che interessano i prodotti Kibana ed Elasticsearch. Applicare gli aggiornamenti. | |
| vulnerabilita-in-prodotti-jetbrains-1 | – | – | High | JetBrains ha rilasciato aggiornamenti che correggono due vulnerabilità, una alta, in TeamCity. Se sfruttate, un attaccante remoto potrebbe eseguire codice arbitrario sui sistemi interessati. Applicare gli aggiornamenti. | |
| risolte-vulnerabilita-in-google-chrome-78 | – | – | Critical | Google ha rilasciato un aggiornamento di Chrome che corregge 247 nuove vulnerabilità di sicurezza, 12 critiche e 42 alte. Gli utenti dovrebbero aggiornare Chrome all’ultima versione. |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.