Caricamento del catalogo delle vulnerabilità
Intelligence sulle minacce
CVE pubbliche con prove di exploit attuali, segnali di rischio e strumenti difensivi o di ricerca correlati.
RSS degli exploit| CVE e titolo | Prove / date | CVSS | EPSS | KEV | Venditore/prodotto | Exploit | Aggiornato |
|---|---|---|---|---|---|---|---|
| CVE-2026-3843SQL Injection in Nefteprodukttekhnika BUK TS-G Consente l'Esecuzione Remota di Codice | Prova 1 set 2026Pubblicato 10 mar 2026 | 9,3AltoCritico | 0,8%Basso | — | Nefteprodukttekhnika LLCBUK TS-G Gas Station Automation System | 1 |
| 1 set 2026 |
| CVE-2026-12183Bypass dell'autenticazione nel sistema di automazione delle stazioni di servizio Nefteprodukttekhnika BUK TS-G tramite ajax-login.php che accetta credenziali arbitrarie | Prova 1 set 2026Pubblicato 13 giu 2026 | 9,3AltoCritico | 0,4%Basso | — | Nefteprodukttekhnika LLCBUK TS-G Gas Station Automation System | 1 | 1 set 2026 |
|---|
| CVE-2026-30252Multiple vulnerabilità di cross-site scripting (XSS) riflesso nell'endpoint login.php di Interzen Consulting S.r.l ZenShare Suite v17.0 consentono agli... | Prova 1 set 2026Pubblicato 2 apr 2026 | 6,1ModeratoMedio | 0,2%Basso | — | n/an/a | 1 | 1 set 2026 |
|---|
| CVE-2026-30251Una vulnerabilità di cross-site scripting (XSS) riflesso nell'endpoint login_newpwd.php di Interzen Consulting S.r.l ZenShare Suite v17.0 consente agli... | Prova 1 set 2026Pubblicato 2 apr 2026 | 6,1ModeratoMedio | 0,2%Basso | — | n/an/a | 1 | 1 set 2026 |
|---|
| CVE-2023-6572Comando di iniezione in gradio-app/gradio | Prova 1 set 2026Pubblicato 14 dic 2023 | 8,1AltoAlto | 1,7%Basso | — | gradio-appgradio-app/gradio | 1 | 1 set 2026 |
|---|
| CVE-2025-69080WordPress Gecko tema <= 1.9.8 - Vulnerabilità di inclusione locale di file | Prova 1 set 2026Pubblicato 7 gen 2026 | 8,1AltoAlto | 0,5%Basso | — | JanStudioGecko | 1 | 1 set 2026 |
|---|
| CVE-2026-25544Payload has an SQL Injection in JSON/RichText Queries on PostgreSQL/SQLite AdaptersRipiego inglese | Prova 1 set 2026Pubblicato 6 feb 2026 | 9,8AltoCritico | 0,8%Basso | — | payloadcmspayload | 1 | 2 set 2026 |
|---|
| CVE-2025-50455Esiste una vulnerabilità di SQL injection nel parametro order_by dell'endpoint /customers/search in Alex Tselegidis EasyAppointments <= 1.5.1. La... | Prova 1 set 2026Pubblicato 27 lug 2026 | 9,1AltoCritico | 1,0%Basso | — | n/an/a | 1 | 2 set 2026 |
|---|
| CVE-2026-79483FastGPT Community Edition 4.10.0 fino alla 4.14.0 sono vulnerabili a un'iniezione NoSQL nell'endpoint POST /api/core/chat/getHistories. Un attaccante non... | Prova 31 ago 2026Pubblicato 31 ago 2026 | 5,3ModeratoMedio | 0,4%Basso | — | n/an/a | 1 | 31 ago 2026 |
|---|
| CVE-2026-75594Kirby: Accesso ai file immagine e accesso limitato ai file JSON al di fuori della root del sito tramite path traversal nella gestione dei media | Prova 31 ago 2026Pubblicato 31 ago 2026 | 8,2AltoAlto | 0,5%Basso | — | getkirbykirby | 1 | 31 ago 2026 |
|---|
| CVE-2023-26493Comando di iniezione nel workflow di Cocos Engine | Prova 31 ago 2026Pubblicato 27 mar 2023 | 8,8AltoAlto | 2,9%Basso | — | cocoscocos-engine | 1 | 31 ago 2026 |
|---|
| CVE-2026-62735Vulnerabilità di elevazione dei privilegi in Windows HTTP.sys | Prova 31 ago 2026Pubblicato 11 ago 2026 | 7,8AltoAlto | 0,5%Basso | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 2 | 31 ago 2026 |
|---|
| CVE-2026-76569Estensione Joomla - phoca.cz - XSS riflesso tramite il parametro GET "search" in Phoca Download 5.0.0-6.1.4 | Prova 31 ago 2026Pubblicato 20 ago 2026 | 5,3ModeratoMedio | 0,3%Basso | — | phoca.czPhoca Download extension for Joomla | 1 | 31 ago 2026 |
|---|
| CVE-2021-4281Brave UX for-the-badge combine-prs.yml iniezione di comandi del sistema operativo | Prova 31 ago 2026Pubblicato 26 dic 2022 | 9,8AltoCritico | 1,8%Basso | — | Brave UXfor-the-badge | 1 | 31 ago 2026 |
|---|
| CVE-2022-29117Vulnerabilità Denial of Service in .NET e Visual Studio | Prova 31 ago 2026Pubblicato 10 mag 2022 | 7,5AltoAlto | 5,0%Basso | — | Microsoft.NET 6.0, .NET Core 3.1, .NET 5.0, Microsoft Visual Studio 2022 version 17.0, Microsoft Visual Studio 2019 version 16.9 (includes 16.0 - 16.8), Microsoft Visual Studio 2022 version 17.1, Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10) | 1 | 31 ago 2026 |
|---|
| CVE-2021-21423Esposizione del repository di versionamento a una sfera di controllo non autorizzata in projen | Prova 31 ago 2026Pubblicato 6 apr 2021 | 8,1AltoAlto | 1,4%Basso | — | projenprojen | 1 | 31 ago 2026 |
|---|
| CVE-2026-38192pluck-CMS-4.7.20-code-injection-vulnerability | Prova 31 ago 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 31 ago 2026 |
|---|
| CVE-2025-0324Il framework VAPIX Device Configuration consentiva un'escalation dei privilegi, permettendo a un utente con privilegi inferiori di ottenere privilegi di... | Prova 31 ago 2026Pubblicato 2 giu 2025 | 9,4AltoCritico | 0,4%Basso | — | Axis Communications ABAXIS OS | 1 | 31 ago 2026 |
|---|
| CVE-2020-0219In onCreate di SliceDeepLinkSpringBoard.java esiste un possibile Intent non sicuro. Ciò potrebbe portare a un'elevazione locale dei privilegi senza che... | Prova 31 ago 2026Pubblicato 11 giu 2020 | 7,8AltoAlto | 0,3%Basso | — | n/aAndroid | 4 | 31 ago 2026 |
|---|
| CVE-2026-78906Condizione di gara in ANGLE in Google Chrome precedente alla versione 152.0.7977.65 Una condizione di gara in ANGLE in Google Chrome precedente alla... | Prova 31 ago 2026Pubblicato 25 ago 2026 | 7,5AltoAlto | 0,3%Basso | — | GoogleChrome | 1 | 31 ago 2026 |
|---|
| CVE-2026-78905Confusione di tipo in ANGLE in Google Chrome precedente alla versione 152.0.7977.65 consentiva a un attaccante remoto di potenzialmente eseguire codice... | Prova 31 ago 2026Pubblicato 25 ago 2026 | 8,8AltoAlto | 0,5%Basso | — | GoogleChrome | 1 | 31 ago 2026 |
|---|
| CVE-2026-78904Confusione di tipo in ANGLE in Google Chrome precedente alla versione 152.0.7977.65 consentiva a un attaccante remoto di potenzialmente eseguire codice... | Prova 31 ago 2026Pubblicato 25 ago 2026 | 9,6AltoCritico | 0,5%Basso | — | GoogleChrome | 1 | 31 ago 2026 |
|---|
| CVE-2026-78903Pulizia incompleta in SiteIsolation in Google Chrome precedente alla 152.0.7977.65 La pulizia incompleta in SiteIsolation in Google Chrome precedente alla... | Prova 31 ago 2026Pubblicato 25 ago 2026 | 3,1BassoBasso | 0,3%Basso | — | GoogleChrome | 1 | 31 ago 2026 |
|---|
| CVE-2020-36762ONS Digital RAS Collection Instrument comment.yml jobs os command injection | Prova 31 ago 2026Pubblicato 18 lug 2023 | 9,8AltoCritico | 2,3%Basso | — | ONS DigitalRAS Collection Instrument | 1 | 31 ago 2026 |
|---|
| CVE-2026-7474Nomad vulnerabile al path traversal nel volume host dinamico che può portare all'esecuzione di codice | Prova 31 ago 2026Pubblicato 12 mag 2026 | 8,8AltoAlto | 6,9%Basso | — | HashiCorpNomad, Nomad Enterprise | 1 | 31 ago 2026 |
|---|
| CVE-2026-5006Vault Vulnerabile all'Escalation dei Privilegi tramite Iniezione di Slash nei Percorsi delle Policy Template | Prova 31 ago 2026Pubblicato 24 ago 2026 | 6,8ModeratoMedio | 0,2%Basso | — | HashiCorpVault, Vault Enterprise | 2 | 31 ago 2026 |
|---|
| CVE-2025-60689An unauthenticated command injection vulnerability exists in the Start_EPI function of the httpd binary on Linksys E1200 v2 routers (Firmware...Ripiego inglese | Prova 31 ago 2026Pubblicato 13 nov 2025 | 5,4ModeratoMedio | 17,5%Moderato | — | n/an/a | 1 | 1 set 2026 |
|---|
| CVE-2026-80724ptp: vmclock: impedire che i mapping di sola lettura diventino scrivibili | Prova 30 ago 2026Pubblicato 28 ago 2026 | 8,8AltoAlto | 0,1%Basso | — | LinuxLinux | 1 | 30 ago 2026 |
|---|
| CVE-2024-41127Monkeytype è vulnerabile a Poisoned Pipeline Execution tramite Code Injection nel suo GitHub Workflow ci-failure-comment.yml, consentendo agli attaccanti di ottenere accesso in scrittura a pull-requests. | Prova 30 ago 2026Pubblicato 2 ago 2024 | 9,6AltoCritico | 0,9%Basso | — | monkeytypegamemonkeytype | 1 | 30 ago 2026 |
|---|
| CVE-2026-65351Questo problema è stato risolto tramite una migliore gestione dello stato. Il problema è stato corretto in Safari 26.6.1, iOS 26.6.1 e iPadOS 26.6.1, macOS... | Prova 30 ago 2026Pubblicato 17 ago 2026 | 4,3ModeratoMedio | 0,5%Basso | — | AppleSafari, iOS and iPadOS, macOS, visionOS | 1 | 30 ago 2026 |
|---|
| CVE-2026-45833Una vulnerabilità di code injection nelle versioni 0.4.17 o successive del progetto Python ChromaDB consente a un utente autenticato di eseguire codice... | Prova 30 ago 2026Pubblicato 12 giu 2026 | 9,4AltoCritico | 0,3%Basso | — | ChromaChromaDB | 1 | 30 ago 2026 |
|---|
| CVE-2024-42365Asterisk consente Write=originate come permessi sufficienti per l'esecuzione di codice / dialplan System() | Prova 30 ago 2026Pubblicato 8 ago 2024 | 8,8AltoAlto | 4,7%Basso | — | asteriskasterisk | 1 | 30 ago 2026 |
|---|
| CVE-2026-67364Estensione Joomla - balbooa.com - Iniezione di codice PHP pre-autenticazione in Balbooa Forms < 2.4.3.2 | Prova 30 ago 2026Pubblicato 19 ago 2026 | 10,0AltoCritico | 0,3%Basso | — | balbooa.comBalbooa Forms extension for Joomla | 1 | 30 ago 2026 |
|---|
| CVE-2026-67363Estensione Joomla - balbooa.com - Manomissione dell'importo di pagamento pre-autenticazione in Balbooa Forms < 2.4.3.2 | Prova 30 ago 2026Pubblicato 19 ago 2026 | 7,7AltoAlto | 0,3%Basso | — | balbooa.comBalbooa Forms extension for Joomla | 1 | 30 ago 2026 |
|---|
| CVE-2026-33557Apache Kafka: Validazione del token JWT mancante nell'autenticazione OAUTHBEARER | Prova 30 ago 2026Pubblicato 20 apr 2026 | 9,1AltoCritico | 0,7%Basso | — | Apache Software FoundationApache Kafka | 1 | 30 ago 2026 |
|---|
| CVE-2024-45387Apache Traffic Control: Iniezione SQL nell'endpoint Traffic Ops PUT deliveryservice_request_comments | Prova 30 ago 2026Pubblicato 23 dic 2024 | 9,9AltoCritico | 41,5%Moderato | — | Apache Software FoundationApache Traffic Control | 1 | 30 ago 2026 |
|---|
| CVE-2026-82539TOTOLINK A720R Filtraggio MAC cstecgi.cgi setMacFilterRules corruzione della memoria | Prova 30 ago 2026Pubblicato 30 ago 2026 | 8,5AltoAlto | 0,6%Basso | — | TOTOLINKA720R | 1 | 30 ago 2026 |
|---|
| CVE-2026-12513Shared Files < 1.7.68 - Eliminazione Arbitraria di File Non Autenticata tramite Path Traversal | Prova 30 ago 2026Pubblicato 28 ago 2026 | 6,8ModeratoMedio | 0,3%Basso | — | UnknownShared Files, shared-files-pro | 1 | 30 ago 2026 |
|---|
| CVE-2026-18741Worksuite SaaS versione precedente alla 6.0.14 XSS memorizzato tramite i campi Posizione e Descrizione della Gestione Asset | Prova 30 ago 2026Pubblicato 13 ago 2026 | 4,6ModeratoMedio | 0,1%Basso | — | FroidenWorksuite SaaS | 1 | 30 ago 2026 |
|---|
| CVE-2026-76581WPMU DEV Dashboard <= 5.0.1 - Bypass dell'autenticazione per diventare Amministratore tramite confusione di canonizzazione HMAC SSO | Prova 30 ago 2026Pubblicato 28 ago 2026 | 9,8AltoCritico | 0,3%Basso | — | wpmudevWPMU DEV Dashboard | 2 | 30 ago 2026 |
|---|
| CVE-2026-82222WordPress GiveWP plugin <= 4.16.7.1 - Vulnerabilità di Remote Code Execution (RCE) | Prova 30 ago 2026Pubblicato 28 ago 2026 | 10,0AltoCritico | 1,5%Basso | — | Liquid Web / StellarWPGiveWP | 5 | 30 ago 2026 |
|---|
| CVE-2026-27884NetExec vulnerabile alla scrittura arbitraria di file tramite path traversal nel modulo spider_plus | Prova 30 ago 2026Pubblicato 26 feb 2026 | 5,3ModeratoMedio | 0,3%Basso | — | Pennyw0rthNetExec | 1 | 30 ago 2026 |
|---|
| CVE-2026-18729Langflow è affetto da multiple vulnerabilità di esecuzione remota di codice a causa di un'applicazione insufficiente della policy di esecuzione del codice. | Prova 30 ago 2026Pubblicato 28 ago 2026 | 8,8AltoAlto | 0,9%Basso | — | IBMLangflow OSS | 1 | 30 ago 2026 |
|---|
| CVE-2024-29718Raccolta curata di proof-of-concept per vulnerabilità web, inclusi cross-site scripting e SQL injection, con approfondimenti tecnici dettagliati per ogni CVE. | Prova 29 ago 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 6 set 2026 |
|---|
| CVE-2024-29717Raccolta curata di proof-of-concept per vulnerabilità web, inclusi cross-site scripting e SQL injection, con approfondimenti tecnici dettagliati per ogni CVE. | Prova 29 ago 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 6 set 2026 |
|---|
| CVE-2024-29716Raccolta curata di proof-of-concept per vulnerabilità web, inclusi cross-site scripting e SQL injection, con approfondimenti tecnici dettagliati per ogni CVE. | Prova 29 ago 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 6 set 2026 |
|---|
| CVE-2024-29715Raccolta curata di proof-of-concept per vulnerabilità web, inclusi cross-site scripting e SQL injection, con approfondimenti tecnici dettagliati per ogni CVE. | Prova 29 ago 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 6 set 2026 |
|---|
| CVE-2024-2553Sistema di Recensione Prodotti SourceCodester - Cross Site Scripting nella Valutazione del Prodotto | Prova 29 ago 2026Pubblicato 17 mar 2024 | 6,1ModeratoMedio | 0,6%Basso | — | SourceCodesterProduct Review Rating System | 1 | 29 ago 2026 |
|---|
| CVE-2020-28022Exim 4 prima della 4.94.2 presenta una restrizione impropria delle operazioni di scrittura entro i limiti di un buffer di memoria. Ciò si verifica durante... | Prova 29 ago 2026Pubblicato 6 mag 2021 | 9,8AltoCritico | 3,0%Basso | — | n/an/a | 1 | 29 ago 2026 |
|---|
| CVE-2026-19746Calix GigaSpire traceroute.cmd denial of service | Prova 29 ago 2026Pubblicato 13 ago 2026 | 2,1BassoBasso | 0,3%Basso | — | CalixGigaSpire | 1 | 29 ago 2026 |
|---|