Caricamento del catalogo delle vulnerabilità
Intelligence sulle minacce
CVE pubbliche con prove di exploit attuali, segnali di rischio e strumenti difensivi o di ricerca correlati.
RSS degli exploit| CVE e titolo | Prove / date | CVSS | EPSS | KEV | Venditore/prodotto | Exploit | Aggiornato |
|---|---|---|---|---|---|---|---|
| CVE-2026-73616OpenRemote Notifica Elimina Riferimento Diretto a Oggetto Non Sicuro tra Reami | Prova 29 ago 2026Pubblicato 13 ago 2026 | 7,1AltoAlto | 0,2%Basso | — | openremoteopenremote | 1 | 29 ago 2026 |
| CVE-2026-71315Nuxt route rules eliminate silenziosamente per percorsi con maiuscole/minuscole miste, bypassando i gate di autenticazione appMiddleware (fix incompleto per CVE-2026-53721) |
|---|
| Prova 29 ago 2026Pubblicato 5 ago 2026 |
8,2AltoAlto |
| 0,3%Basso |
| — |
| nuxtnuxt |
| 1 |
| 29 ago 2026 |
| CVE-2026-67436Linuxfabrik monitoring-plugins: SSRF e divulgazione del token di autenticazione tramite link @odata.id non validato nei plugin redfish-* | Prova 29 ago 2026Pubblicato 29 lug 2026 | 8,3AltoAlto | 0,2%Basso | — | Linuxfabrikmonitoring-plugins | 1 | 29 ago 2026 |
|---|
| CVE-2026-67435linuxfabrik-lib: fetch() inoltra gli header delle credenziali attraverso un reindirizzamento cross-origin | Prova 29 ago 2026Pubblicato 29 lug 2026 | 6,0ModeratoMedio | 0,3%Basso | — | Linuxfabrikmonitoring-plugins | 1 | 29 ago 2026 |
|---|
| CVE-2026-67433Linuxfabrik monitoring-plugins: Seguimento di symlink nella migrazione legacy del database dei file di log | Prova 29 ago 2026Pubblicato 29 lug 2026 | 5,8ModeratoMedio | 0,1%Basso | — | Linuxfabrikmonitoring-plugins | 1 | 29 ago 2026 |
|---|
| CVE-2026-64662Statamic: Autorizzazione mancante sull'endpoint di navigazione consente la divulgazione di voci riservate | Prova 29 ago 2026Pubblicato 6 ago 2026 | 6,5ModeratoMedio | 0,3%Basso | — | statamiccms | 1 | 29 ago 2026 |
|---|
| CVE-2026-59249Segnalazione di vulnerabilità: parser HTTP/1 delle dimensioni dei chunk tollerante ai segni in Mint consente lo smuggling di risposte contro intermediari rigorosi su connessioni in pool | Prova 29 ago 2026Pubblicato 16 lug 2026 | 6,3ModeratoMedio | 0,5%Basso | — | elixir-mintmint | 1 | 29 ago 2026 |
|---|
| CVE-2026-58229Unbounded HTTP/1 response-header and chunked-trailer accumulation in Mint causes memory-exhaustion DoS | Prova 29 ago 2026Pubblicato 14 lug 2026 | 8,2AltoAlto | 0,5%Basso | — | elixir-mintmint | 1 | 29 ago 2026 |
|---|
| CVE-2026-55783NanaZip: dereferenziazione del puntatore NULL in Extract() di tutti e sette i gestori di archivi personalizzati di NanaZip durante l'estrazione/il test dell'intero archivio | Prova 29 ago 2026Pubblicato 10 lug 2026 | 2,4BassoBasso | 0,2%Basso | — | M2TeamNanaZip | 1 | 29 ago 2026 |
|---|
| CVE-2026-55782NanaZip: Allocazione di memoria illimitata (DoS) nel parser WebAssembly di NanaZip tramite campi di lunghezza di sezione/nome controllati dall'attaccante | Prova 29 ago 2026Pubblicato 10 lug 2026 | 2,4BassoBasso | 0,2%Basso | — | M2TeamNanaZip | 1 | 29 ago 2026 |
|---|
| CVE-2026-55781NanaZip: Allocazione di memoria illimitata (DoS) nel parser UFS di NanaZip tramite campi superblock fs_bsize/fs_fsize non validati | Prova 29 ago 2026Pubblicato 10 lug 2026 | 2,4BassoBasso | 0,2%Basso | — | M2TeamNanaZip | 3 | 29 ago 2026 |
|---|
| CVE-2026-54764ForwardAuth middleware espone lo spoofing di X-Forwarded-Port tramite X-Forwarded-Proto non affidabile quando trustForwardHeader=false | Prova 29 ago 2026Pubblicato 6 lug 2026 | 6,9ModeratoMedio | 0,3%Basso | — | traefiktraefik | 1 | 29 ago 2026 |
|---|
| CVE-2026-49283SimpleSAMLphp: la confusione del validatore TLS HTTP-Artifact consente il bypass dell'autenticazione cross-IdP | Prova 29 ago 2026Pubblicato 19 ago 2026 | 8,7AltoAlto | 0,3%Basso | — | simplesamlphpsaml2 | 1 | 29 ago 2026 |
|---|
| CVE-2026-71285Uptime Kuma XSS persistente tramite Site ID di Matomo Analytics sulle pagine di stato pubbliche | Prova 29 ago 2026Pubblicato 5 ago 2026 | 8,1AltoAlto | 0,2%Basso | — | louislamuptime-kuma | 1 | 29 ago 2026 |
|---|
| CVE-2026-71238DjangoCRM - Chiave SECRET_KEY di Django hardcoded che consente la falsificazione di sessioni e token CSRF | Prova 29 ago 2026Pubblicato 5 ago 2026 | 9,1AltoCritico | 0,4%Basso | — | DjangoCRMdjango-crm | 1 | 29 ago 2026 |
|---|
| CVE-2026-69251Flowise RCE tramite TypeORM DataSource | Prova 29 ago 2026Pubblicato 4 ago 2026 | 9,0AltoCritico | 3,3%Basso | — | FlowiseAIFlowise, flowise-components | 1 | 29 ago 2026 |
|---|
| CVE-2026-67282Joomla Extension - fabrikar.com - Esecuzione remota di codice non autenticata in Fabrik < 4.6.8 | Prova 29 ago 2026Pubblicato 12 ago 2026 | 10,0AltoCritico | 0,6%Basso | — | fabrikar.comFabrik extension for Joomla | 1 | 29 ago 2026 |
|---|
| CVE-2026-66915Estensione Joomla - fabrikar.com - Esecuzione remota di codice non autenticata in Fabrik < 4.7.2 | Prova 29 ago 2026Pubblicato 10 ago 2026 | 10,0AltoCritico | 0,6%Basso | — | fabrikar.comFabrik extension for Joomla | 1 | 29 ago 2026 |
|---|
| CVE-2026-59083Apache Tomcat: la decodifica errata degli URL in RewriteValve può consentire l'elusione dei controlli di sicurezza | Prova 29 ago 2026Pubblicato 14 lug 2026 | 9,1AltoCritico | 0,4%Basso | — | Apache Software FoundationApache Tomcat | 1 | 29 ago 2026 |
|---|
| CVE-2026-56654Escalatione dei privilegi tramite escalation dell'ambito del token di accesso nell'API | Prova 29 ago 2026Pubblicato 13 ago 2026 | 9,8AltoCritico | 0,4%Basso | — | GiteaGitea Open Source Git Server | 1 | 29 ago 2026 |
|---|
| CVE-2026-55674Discourse: Cache poisoning/XSS tramite cookie dello schema di colori | Prova 29 ago 2026Pubblicato 17 ago 2026 | 9,3AltoCritico | 0,4%Basso | — | discoursediscourse | 1 | 29 ago 2026 |
|---|
| CVE-2026-4878Libcap: escalatione dei privilegi tramite condizione di gara toctou in cap_set_file() | Prova 29 ago 2026Pubblicato 9 apr 2026 | 7,0AltoAlto | 0,2%Basso | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.8 Telecommunications Update Service, Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.4 Extended Update Support, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat OpenShift Container Platform 4.12, Red Hat OpenShift Container Platform 4.13, Red Hat OpenShift Container Platform 4.14, Red Hat OpenShift Container Platform 4.15, Red Hat OpenShift Container Platform 4.16, Red Hat OpenShift Container Platform 4.17, Red Hat OpenShift Container Platform 4.18, Red Hat OpenShift Container Platform 4.19, Cost Management 4, Red Hat AI Inference Server 3.2, Red Hat AI Inference Server 3.3, Red Hat Discovery 2, Red Hat Hardened Images, Red Hat Insights proxy 1.5, Red Hat OpenShift distributed tracing 3.9.3, Red Hat Update Infrastructure 5, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7 | 1 | 29 ago 2026 |
|---|
| CVE-2026-47686vm2: Sanitizzazione mancante di Error.cause Consente la Fuga dalla Sandbox VM2 fino alla RCE | Prova 29 ago 2026Pubblicato 17 ago 2026 | 9,9AltoCritico | 0,4%Basso | — | patriksimekvm2 | 1 | 29 ago 2026 |
|---|
| CVE-2026-45668Trilium Notes : Importazione di Note verso RCE tramite Path Traversal in #docName (Importazione Sicura Abilitata) | Prova 29 ago 2026Pubblicato 29 mag 2026 | 9,3AltoCritico | 0,2%Basso | — | TriliumNextTrilium | 1 | 29 ago 2026 |
|---|
| CVE-2026-44966Velocity.js: Prototype Pollution nell'assegnazione del percorso #set | Prova 29 ago 2026Pubblicato 26 mag 2026 | 9,8AltoCritico | 0,5%Basso | — | shepherdwindvelocity.js | 1 | 29 ago 2026 |
|---|
| CVE-2026-42151Segreto client OAuth di Azure AD per remote write di Prometheus esposto tramite API di configurazione | Prova 29 ago 2026Pubblicato 4 mag 2026 | 7,5AltoAlto | 0,4%Basso | — | prometheusprometheus | 1 | 29 ago 2026 |
|---|
| CVE-2026-3842Qemu-kvm: hyperv/syndbg: guardia mancante sulla lunghezza mappata dopo cpu_physical_memory_map causa scrittura out-of-bounds sull'host | Prova 29 ago 2026Pubblicato 16 lug 2026 | 7,8AltoAlto | 0,1%Basso | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat OpenShift Container Platform 4 | 1 | 29 ago 2026 |
|---|
| CVE-2026-37709Vulnerabilità di permessi non sicuri in grokability snipe-it v.8.4.0 e precedenti, corretta dopo il commit 676a9958 del 2026-03-10, consente a un attaccante... | Prova 29 ago 2026Pubblicato 7 mag 2026 | 9,8AltoCritico | 0,6%Basso | — | n/an/a | 1 | 29 ago 2026 |
|---|
| CVE-2026-35210OpenCTI: Bypass dell'autorizzazione tramite iniezione dell'header HTTP synchronized-upsert | Prova 29 ago 2026Pubblicato 8 lug 2026 | 7,1AltoAlto | 0,4%Basso | — | OpenCTI-Platformopencti | 1 | 29 ago 2026 |
|---|
| CVE-2026-34966Gitea precedente alla 1.27.0 SSRF tramite bypass del recupero URI di migrazione | Prova 29 ago 2026Pubblicato 5 ago 2026 | 8,3AltoAlto | 0,3%Basso | — | GiteaGitea | 1 | 29 ago 2026 |
|---|
| CVE-2026-33589Lettura Arbitraria di File tramite Local File Inclusion (LFI) | Prova 29 ago 2026Pubblicato 7 mag 2026 | 8,2AltoAlto | 0,2%Basso | — | Open NotebookOpen Notebook | 1 | 29 ago 2026 |
|---|
| CVE-2026-3195Qemu-kvm: virtio-snd: heap buffer overflow in virtio_snd_pcm_in_cb (correzione incompleta per cve-2024-7730) | Prova 29 ago 2026Pubblicato 19 giu 2026 | 7,4AltoAlto | 0,1%Basso | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat OpenShift Container Platform 4 | 1 | 29 ago 2026 |
|---|
| CVE-2026-28185WordPress plugin Log in with Google <= 1.4.2 - Vulnerabilità di autenticazione compromessa | Prova 29 ago 2026Pubblicato 13 ago 2026 | 9,8AltoCritico | 0,2%Basso | — | rtCampLog in with Google | 1 | 29 ago 2026 |
|---|
| CVE-2026-27960OpenCTI escalatione dei privilegi e accesso non autenticato tramite account admin predefinito | Prova 29 ago 2026Pubblicato 5 mag 2026 | 9,8AltoCritico | 2,0%Basso | — | OpenCTI-Platformopencti | 1 | 29 ago 2026 |
|---|
| CVE-2026-18391WooCommerce Subscriptions < 9.1.0 - RCE non autenticato tramite Iniezione di Oggetti PHP | Prova 29 ago 2026Pubblicato 12 ago 2026 | 9,8AltoCritico | 0,6%Basso | — | UnknownWooCommerce Subscriptions | 1 | 29 ago 2026 |
|---|
| CVE-2026-18363Meccanismo debole di recupero password in osTicket di Enhancesoft LLC | Prova 29 ago 2026Pubblicato 30 lug 2026 | 9,1AltoCritico | 0,3%Basso | — | Enhancesoft LLCosTicket | 1 | 29 ago 2026 |
|---|
| CVE-2026-18051W3 Total Cache < 2.10.5 - Scrittura Arbitraria di File in Directory e Sovrascrittura di .htaccess Non Autenticata tramite Path Traversal nella Chiave della Cache delle Pagine | Prova 29 ago 2026Pubblicato 19 ago 2026 | 10,0AltoCritico | 0,4%Basso | — | UnknownW3 Total Cache | 1 | 29 ago 2026 |
|---|
| CVE-2026-17594Nexus Repository 3 - Bypass dell'autorizzazione nella creazione del repository | Prova 29 ago 2026Pubblicato 7 ago 2026 | 8,2AltoAlto | 0,7%Basso | — | SonatypeNexus Repository 3 | 1 | 29 ago 2026 |
|---|
| CVE-2026-15571Keycloak-services: keycloak-services: hash prevedibile per il collegamento degli account consente il furto dell'account tramite client oidc malintenzionato | Prova 29 ago 2026Pubblicato 18 ago 2026 | 7,3AltoAlto | 0,3%Basso | — | Red HatRed Hat build of Keycloak 26.6, Red Hat build of Keycloak 26.6.6, Red Hat Data Grid 8, Red Hat JBoss Enterprise Application Platform Expansion Pack, Red Hat Single Sign-On 7 | 1 | 29 ago 2026 |
|---|
| CVE-2026-14364TrueBooker <= 1.2.3 - Autorizzazione mancante per il Reset Arbitrario della Password non autenticato tramite 'tbab-userid' | Prova 29 ago 2026Pubblicato 7 ago 2026 | 9,8AltoCritico | 0,3%Basso | — | themetechmountTrueBooker – Appointment Booking and Scheduler System | 1 | 29 ago 2026 |
|---|
| CVE-2026-12080Qemu-kvm: qemu-guest-agent: escalatione locale dei privilegi tramite attacco symlink in guest-ssh-add-authorized-keys | Prova 29 ago 2026Pubblicato 20 lug 2026 | 7,3AltoAlto | 0,2%Basso | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux for NVIDIA 26, Red Hat OpenShift Container Platform 4 | 1 | 29 ago 2026 |
|---|
| CVE-2025-12464Qemu-kvm: overflow del buffer di stack nel dispositivo e1000 tramite frame corti in modalità loopback | Prova 29 ago 2026Pubblicato 31 ott 2025 | 6,2ModeratoMedio | 0,2%Basso | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat OpenShift Container Platform 4 | 1 | 29 ago 2026 |
|---|
| CVE-2024-7347NGINX MP4 module vulnerability | Prova 29 ago 2026Pubblicato 14 ago 2024 | 5,7ModeratoMedio | 0,3%Basso | — | F5NGINX Open Source, NGINX Plus | 1 | 29 ago 2026 |
|---|
| CVE-2021-20295È stato scoperto che l'aggiornamento per il modulo virt:rhel nell'erratum RHSA-2020:4676 (https://access.redhat.com/errata/RHSA-2020:4676) rilasciato come... | Prova 29 ago 2026Pubblicato 1 apr 2022 | 6,5ModeratoMedio | 0,3%Basso | — | n/aQEMU | 1 | 29 ago 2026 |
|---|
| CVE-2026-19286Langflow è affetto da multiple vulnerabilità di esecuzione remota di codice a causa di un'applicazione insufficiente delle policy di esecuzione del codice. | Prova 29 ago 2026Pubblicato 28 ago 2026 | 9,8AltoCritico | 0,6%Basso | — | IBMLangflow OSS | 1 | 29 ago 2026 |
|---|
| CVE-2026-19295Langflow è affetto da multiple vulnerabilità di esecuzione remota di codice a causa di un'applicazione insufficiente delle policy di esecuzione del codice. | Prova 28 ago 2026Pubblicato 28 ago 2026 | 9,9AltoCritico | 1,8%Basso | — | IBMLangflow OSS | 1 | 28 ago 2026 |
|---|
| CVE-2026-55511Yamcs: RCE autenticato tramite iniezione del nome di colonna nell'aggregate-compiler di StreamSQL in executeSql di Yamcs | Prova 28 ago 2026Pubblicato 28 ago 2026 | 9,1AltoCritico | 0,7%Basso | — | yamcsyamcs | 1 | 28 ago 2026 |
|---|
| CVE-2026-50980Vulnerabilità Cross-Site Scripting (XSS) nel componente di lookup/gestione DNS di oPanel precedente alla v1.20.25 consente ad attaccanti remoti di eseguire... | Prova 28 ago 2026Pubblicato 28 ago 2026 | 6,1ModeratoMedio | 0,4%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2021-21225Accesso alla memoria fuori dai limiti in V8 in Google Chrome precedente alla versione 90.0.4430.85 consentiva a un attaccante remoto di sfruttare... | Prova 28 ago 2026Pubblicato 26 apr 2021 | 8,8AltoAlto | 6,6%Basso | — | GoogleChrome | 1 | 28 ago 2026 |
|---|
| CVE-2020-6383Confusione di tipo in V8 in Google Chrome precedente alla versione 80.0.3987.116 consentiva a un attaccante remoto di sfruttare potenzialmente la corruzione... | Prova 28 ago 2026Pubblicato 27 feb 2020 | 8,8AltoAlto | 6,4%Basso | — | GoogleChrome | 1 | 28 ago 2026 |
|---|