Caricamento del catalogo delle vulnerabilità
Intelligence sulle minacce
CVE pubbliche con prove di exploit attuali, segnali di rischio e strumenti difensivi o di ricerca correlati.
RSS degli exploit| CVE e titolo | Prove / date | CVSS | EPSS | KEV | Venditore/prodotto | Exploit | Aggiornato |
|---|---|---|---|---|---|---|---|
| CVE-2026-91106HP Linux Imaging and Printing (HPLIP) Software – Vulnerabilità Multiple | Prova 21 set 2026Pubblicato 16 set 2026 | 9,3AltoCritico | 0,7%Basso | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 |
| 21 set 2026 |
| CVE-2026-91105HP Linux Imaging and Printing (HPLIP) Software – Molteplici Vulnerabilità | Prova 21 set 2026Pubblicato 16 set 2026 | 8,6AltoAlto | 0,7%Basso | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 set 2026 |
|---|
| CVE-2026-91104HP Linux Imaging and Printing (HPLIP) Software – Vulnerabilità Multiple | Prova 21 set 2026Pubblicato 16 set 2026 | 9,3AltoCritico | 0,7%Basso | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 set 2026 |
|---|
| CVE-2026-91103HP Linux Imaging and Printing (HPLIP) Software – Vulnerabilità Multiple | Prova 21 set 2026Pubblicato 16 set 2026 | 5,1ModeratoMedio | 0,3%Basso | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 set 2026 |
|---|
| CVE-2026-91102HP Linux Imaging and Printing (HPLIP) Software – Vulnerabilità Multiple | Prova 21 set 2026Pubblicato 16 set 2026 | 8,4AltoAlto | 0,2%Basso | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 set 2026 |
|---|
| CVE-2026-91101HP Linux Imaging and Printing (HPLIP) Software – Vulnerabilità Multiple | Prova 21 set 2026Pubblicato 16 set 2026 | 5,1ModeratoMedio | 0,3%Basso | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 set 2026 |
|---|
| CVE-2026-91100HP Linux Imaging and Printing (HPLIP) Software – Vulnerabilità Multiple | Prova 21 set 2026Pubblicato 16 set 2026 | 6,8ModeratoMedio | 0,2%Basso | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 set 2026 |
|---|
| CVE-2026-91099HP Linux Imaging and Printing (HPLIP) Software – Vulnerabilità Multiple | Prova 21 set 2026Pubblicato 16 set 2026 | 5,1ModeratoMedio | 0,3%Basso | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 set 2026 |
|---|
| CVE-2026-91098HP Linux Imaging and Printing (HPLIP) Software – Vulnerabilità Multiple | Prova 21 set 2026Pubblicato 16 set 2026 | 8,6AltoAlto | 0,7%Basso | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 set 2026 |
|---|
| CVE-2026-91097HP Linux Imaging and Printing (HPLIP) Software – Vulnerabilità Multiple | Prova 21 set 2026Pubblicato 16 set 2026 | 7,0AltoAlto | 0,7%Basso | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 set 2026 |
|---|
| CVE-2026-93528Analisi tecnica, proof of concept e cronologia della divulgazione responsabile per CVE-2026-93528, una divulgazione non autenticata dei dati degli ordini in... | Prova 21 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 21 set 2026 |
|---|
| CVE-2026-43786Questa vulnerabilità è stata risolta con controlli aggiuntivi sulle entitlement. Il problema è corretto in macOS Golden Gate 27, macOS Sequoia 15.8, macOS... | Prova 21 set 2026Pubblicato 14 set 2026 | 7,8AltoAlto | 0,2%Basso | — | ApplemacOS | 1 | 21 set 2026 |
|---|
| CVE-2026-77078multer vulnerabile a Denial of Service tramite nomi di campo multipart creati ad hoc | Prova 21 set 2026Pubblicato 28 ago 2026 | 7,5AltoAlto | 0,3%Basso | — | multermulter | 1 | 21 set 2026 |
|---|
| CVE-2026-28618In dec_frm_prepare di oapv.c, è possibile una scrittura OOB a causa di un heap buffer overflow. Ciò potrebbe portare a esecuzione di codice remoto senza... | Prova 21 set 2026Pubblicato 8 set 2026 | 8,8AltoAlto | 0,3%Basso | — | GoogleAndroid | 1 | 21 set 2026 |
|---|
| CVE-2026-19586Iniezione di comandi OS pre-autenticazione nei gateway Omada sul server OpenVPN nei gateway Omada | Prova 21 set 2026Pubblicato 20 ago 2026 | 9,3AltoCritico | 5,7%Basso | — | TP-Link Systems Inc., TP-Link Systems IncER7212PC v2, ER605 v2, ER7206 v2, ER7406 v1, ER707-M2 v1, ER7412-M2 v1, ER8411 v1, ER706W v1, v1, ER706W-4G v2, ER706WP-4G v1, ER703WP-4G-Outdoor v1, DR3220v-4G v1, DR3650v v1, DR3650v-4G v1, ER603WP-4G-Outdoor v1, DR3150 v1, ER701-5G-Outdoor v1, ER605W v2 | 1 | 21 set 2026 |
|---|
| CVE-2026-94128BioStar VIVID LED DJ IOCTL BS_LED64.sys sub_1105C write-what-where | Prova 21 set 2026Pubblicato 21 set 2026 | 8,5AltoAlto | —Non disponibile | — | BioStarVIVID LED DJ | 1 | 21 set 2026 |
|---|
| CVE-2026-84568Una vulnerabilità di path traversal è stata risolta con una migliore validazione dei percorsi. Questo problema è stato corretto in macOS Golden Gate 27,... | Prova 21 set 2026Pubblicato 14 set 2026 | 7,8AltoAlto | 0,2%Basso | — | ApplemacOS | 1 | 21 set 2026 |
|---|
| CVE-2025-6327Vulnerabilità di caricamento arbitrario di file nel plugin WordPress King Addons for Elementor <= 51.1.36 | Prova 21 set 2026Pubblicato 6 nov 2025 | 10,0AltoCritico | 0,5%Basso | — | KingAddons.comKing Addons for Elementor | 1 | 21 set 2026 |
|---|
| CVE-2025-6325Vulnerabilità di escalation dei privilegi nel plugin WordPress King Addons for Elementor <= 51.1.36 | Prova 21 set 2026Pubblicato 6 nov 2025 | 9,8AltoCritico | 0,4%Basso | — | KingAddons.comKing Addons for Elementor | 1 | 21 set 2026 |
|---|
| CVE-2026-94097PoC per CVE-2026-94095, un'iniezione di comandi traceroute nel firmware Netcore NBR200V2 tramite ubus JSON-RPC, che consente RCE come root per test autorizzati. | Prova 21 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 21 set 2026 |
|---|
| CVE-2026-94095Netcore NBR200V2 Traceroute Diagnostic Feature network_tools command injection | Prova 21 set 2026Pubblicato 20 set 2026 | 8,6AltoAlto | —Non disponibile | — | NetcoreNBR200V2 | 1 | 21 set 2026 |
|---|
| CVE-2026-94096Netcore NBR200V2 LAN IP Configuration network_tools command injection | Prova 21 set 2026Pubblicato 20 set 2026 | 8,6AltoAlto | —Non disponibile | — | NetcoreNBR200V2 | 1 | 21 set 2026 |
|---|
| CVE-2026-90817Una vulnerabilità di Remote Code Execution non autenticata è stata trovata nella logica di routing passthrough del survey e di elaborazione del Data Import,... | Prova 21 set 2026Pubblicato 20 set 2026 | 9,8AltoCritico | —Non disponibile | — | Vanderbilt UniversityREDCap | 2 | 21 set 2026 |
|---|
| CVE-2026-94129BioStar VALKYRIE AURORA IOCTL BS_RVSIO64.sys sub_1105C write-what-where | Prova 21 set 2026Pubblicato 21 set 2026 | 8,5AltoAlto | —Non disponibile | — | BioStarVALKYRIE AURORA | 1 | 21 set 2026 |
|---|
| CVE-2023-20593Una vulnerabilità nelle CPU "Zen 2", in specifiche circostanze microarchitetturali, potrebbe consentire a un attaccante di accedere potenzialmente a... | Prova 21 set 2026Pubblicato 24 lug 2023 | 5,5ModeratoMedio | 5,2%Basso | — | AMDRyzen™ 3000 Series Desktop Processors “Matisse” AM4, AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics “Renoir” AM4, 3rd Gen AMD Ryzen™ Threadripper™ Processors “Castle Peak” HEDT, Ryzen™ Threadripper™ PRO Processors “Castle Peak” WS SP3, Ryzen™ 5000 Series Mobile processors with Radeon™ Graphics “Lucienne”, Ryzen™ 4000 Series Mobile processors with Radeon™ Graphics “Renoir”, Ryzen™ 7020 Series processors “Mendocino” FT6, 2nd Gen AMD EPYC™ Processors | 1 | 21 set 2026 |
|---|
| CVE-2026-88854Joomla Extension - OrdaSoft.com - SQL Injection non autenticata nell'estensione OrdaSoft Joomla Gallery per Joomla < 6.2.7 | Prova 20 set 2026Pubblicato 20 set 2026 | 9,3AltoCritico | —Non disponibile | — | OrdaSoft.comOrdaSoft Joomla Gallery free extension for Joomla, OrdaSoft Joomla Gallery extension for Joomla | 1 | 20 set 2026 |
|---|
| CVE-2026-86555Vulnerabilità di chiave hardcoded nell'APP ZTE SmartLife | Prova 20 set 2026Pubblicato 20 set 2026 | 6,2ModeratoMedio | 0,2%Basso | — | ZTESmartLife | 1 | 20 set 2026 |
|---|
| CVE-2026-86554Vulnerabilità di enumerazione delle email e di fuga di ID account nell'APP ZTE SmartLife | Prova 20 set 2026Pubblicato 20 set 2026 | 4,3ModeratoMedio | 0,2%Basso | — | ZTESmartLife | 1 | 20 set 2026 |
|---|
| CVE-2026-86553Una vulnerabilità di reimpostazione della password nell'APP ZTE SmartLife | Prova 20 set 2026Pubblicato 20 set 2026 | 8,8AltoAlto | 0,4%Basso | — | ZTESmartLife | 1 | 20 set 2026 |
|---|
| CVE-2026-86552Una vulnerabilità che salta la verifica della proprietà dell'email per la registrazione dell'account nell'APP ZTE SmartLife | Prova 20 set 2026Pubblicato 20 set 2026 | 5,4ModeratoMedio | 0,3%Basso | — | ZTESmartLife | 1 | 20 set 2026 |
|---|
| CVE-2026-28609Durante la lettura di MatroskaExtractor.cpp, è possibile un out-of-bounds write a causa di un casting improprio. Ciò potrebbe portare a esecuzione di codice... | Prova 20 set 2026Pubblicato 8 set 2026 | 8,8AltoAlto | 0,3%Basso | — | GoogleAndroid | 1 | 20 set 2026 |
|---|
| CVE-2023-43804L'header HTTP Cookie non viene rimosso sui redirect cross-origin | Prova 20 set 2026Pubblicato 4 ott 2023 | 8,1AltoAlto | 1,2%Basso | — | urllib3urllib3 | 1 | 20 set 2026 |
|---|
| CVE-2026-78306Interfaccia Bluetooth dei droni DJI: esecuzione di comandi DUML non autenticata | Prova 20 set 2026Pubblicato 24 ago 2026 | 8,5AltoAlto | 0,1%Basso | — | DJINeo, Neo 2, Flip, Air 3, Air 3S, Avata 2, Avata 360, Mavic 3, Mavic 3 Classic, Mavic 3 Pro, Mavic 4 Pro, Mini 2, Mini 3, Mini 3 Pro, Mini 4 Pro, Mini 5 Pro | 1 | 20 set 2026 |
|---|
| CVE-2026-71217Iperf3: il server iperf3 accetta parametri json illimitati controllati dal peer, consentendo un denial of service remoto tramite esaurimento delle risorse | Prova 20 set 2026Pubblicato 11 ago 2026 | 7,5AltoAlto | 0,6%Basso | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 7 | 1 | 20 set 2026 |
|---|
| CVE-2026-89274WP Recipe Maker <= 10.8.1 - Esecuzione Arbitraria di Shortcode Non Autenticata tramite il Contenuto dei Commenti alle Ricette | Prova 20 set 2026Pubblicato 19 set 2026 | 9,1AltoCritico | 0,4%Basso | — | brechtvdsWP Recipe Maker | 2 | 20 set 2026 |
|---|
| CVE-2026-93958D-Link R95 DHMAPI ssi system os command injection | Prova 20 set 2026Pubblicato 20 set 2026 | 8,5AltoAlto | 2,2%Basso | — | D-LinkR95 | 1 | 20 set 2026 |
|---|
| CVE-2026-78844Advisory che documenta CVE-2026-78844, una vulnerabilità di consumo non controllato delle risorse in delight-nashorn-sandbox 0.5.5, dove la valutazione... | Prova 20 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 20 set 2026 |
|---|
| CVE-2026-34180Heap Buffer Over-read nel parsing dei contenuti ASN.1 | Prova 20 set 2026Pubblicato 9 giu 2026 | 7,5AltoAlto | 1,0%Basso | — | OpenSSLOpenSSL | 1 | 20 set 2026 |
|---|
| CVE-2024-31218Mancata autenticazione per funzione critica nel backend di Webhood | Prova 20 set 2026Pubblicato 5 apr 2024 | 9,8AltoCritico | 0,7%Basso | — | webhood-iowebhood | 1 | 20 set 2026 |
|---|
| CVE-2026-92229Forminator Forms <= 1.57.2 - Esecuzione Arbitraria di Shortcode Non Autenticata tramite il Parametro 'current_url' | Prova 20 set 2026Pubblicato 19 set 2026 | 9,1AltoCritico | 0,4%Basso | — | wpmudevForminator Forms – Contact Form, Payment Form & Custom Form Builder | 1 | 20 set 2026 |
|---|
| CVE-2026-84434Gravity Forms <= 3.1.0.4 - Caricamento arbitrario di file non autenticato tramite campo di caricamento file nascosto | Prova 20 set 2026Pubblicato 19 set 2026 | 9,8AltoCritico | 0,7%Basso | — | Gravity FormsGravity Forms | 1 | 20 set 2026 |
|---|
| CVE-2026-81294Vulnerabilità di escalation dei privilegi nel plugin WordPress Authorizer <= 3.15.1 | Prova 20 set 2026Pubblicato 2 set 2026 | 9,8AltoCritico | 0,3%Basso | — | Paul RyanAuthorizer | 1 | 20 set 2026 |
|---|
| CVE-2026-81648CryptoPayment Gateway 1.2.1 - 1.2.2 - Eliminazione arbitraria di file e aggiornamento delle impostazioni non autenticati tramite router AJAX non protetto | Prova 20 set 2026Pubblicato 13 set 2026 | 10,0AltoCritico | 0,3%Basso | — | UnknownCryptoPayment Gateway | 1 | 20 set 2026 |
|---|
| CVE-2026-79752CakePHP: Molteplici metodi in FunctionsBuilder vulnerabili a SQL injection | Prova 20 set 2026Pubblicato 17 set 2026 | 9,2AltoCritico | 0,5%Basso | — | cakephpcakephp | 1 | 20 set 2026 |
|---|
| CVE-2026-77635CakePHP: FunctionsBuilder::jsonValue() vulnerabile a SQL injection con PostgresDriver | Prova 20 set 2026Pubblicato 24 ago 2026 | 9,2AltoCritico | 0,3%Basso | — | cakephpcakephp, cakephp/database | 1 | 20 set 2026 |
|---|
| CVE-2026-65647Risoluzione impropria dei symlink prima dell'accesso ai file in Plesk consente a utenti autenticati remoti di eseguire codice arbitrario come root. | Prova 19 set 2026Pubblicato 26 ago 2026 | 8,7AltoAlto | 0,5%Basso | — | WebProsPlesk Migrator, Plesk Site Import | 1 | 19 set 2026 |
|---|
| CVE-2026-78159The Events Calendar <= 6.17.3 - Iniezione di codice non autenticata con esecuzione di codice remoto tramite invocazione callable della mappa 'classes' del widget | Prova 19 set 2026Pubblicato 12 set 2026 | 9,8AltoCritico | 0,8%Basso | — | stellarwpThe Events Calendar | 1 | 19 set 2026 |
|---|
| CVE-2026-75816Frontend Admin di DynamiApps <= 3.29.12 - Account Takeover non autenticato tramite l'identificatore di oggetto '_acf_objects' | Prova 19 set 2026Pubblicato 6 set 2026 | 9,8AltoCritico | 0,5%Basso | — | shabtiFrontend Admin by DynamiApps | 1 | 19 set 2026 |
|---|
| CVE-2026-19952Frontend Admin di DynamiApps <= 3.29.12 - Cancellazione arbitraria di file non autenticata tramite Path Traversal via custom_directory_name Merge Tag | Prova 19 set 2026Pubblicato 1 set 2026 | 7,5AltoAlto | 0,8%Basso | — | shabtiFrontend Admin by DynamiApps | 1 | 19 set 2026 |
|---|
| CVE-2026-18937Broken Link Checker < 2.4.12 - RCE non autenticato tramite Query Variable Injection | Prova 19 set 2026Pubblicato 19 ago 2026 | 9,0AltoCritico | 0,4%Basso | — | UnknownBroken Link Checker | 1 | 19 set 2026 |
|---|