Caricamento del catalogo delle vulnerabilità
Intelligence sulle minacce
CVE pubbliche con prove di exploit attuali, segnali di rischio e strumenti difensivi o di ricerca correlati.
RSS degli exploit| CVE e titolo | Prove / date | CVSS | EPSS | KEV | Venditore/prodotto | Exploit | Aggiornato |
|---|---|---|---|---|---|---|---|
| CVE-2025-60017I dispositivi Unitree Go2, G1, H1 e B2 fino al 2025-09-20 consentono l'iniezione di comandi OS come root tramite il parametro wifi_ssid o wifi_pass di... | Prova 28 ago 2026Pubblicato 26 set 2025 | 8,2AltoAlto | 1,1%Basso | — | UnitreeGo2, G1, H1, B2 | 1 |
| 28 ago 2026 |
| CVE-2025-35027Unitree Prodotti Robotici Multipli Iniezione di Comandi | Prova 28 ago 2026Pubblicato 26 set 2025 | 7,3AltoAlto | 2,7%Basso | — | UnitreeGo2, G1 | 1 | 28 ago 2026 |
|---|
| CVE-2025-0291Confusione di tipo in V8 in Google Chrome precedente alla versione 131.0.6778.264 ha consentito a un attaccante remoto di eseguire codice arbitrario... | Prova 28 ago 2026Pubblicato 8 gen 2025 | 8,8AltoAlto | 7,9%Basso | — | GoogleChrome | 1 | 28 ago 2026 |
|---|
| CVE-2024-5921GlobalProtect App: Validazione del certificato insufficiente porta all'escalation dei privilegi | Prova 28 ago 2026Pubblicato 27 nov 2024 | 7,1AltoAlto | 1,5%Basso | — | Palo Alto NetworksGlobalProtect App | 1 | 28 ago 2026 |
|---|
| CVE-2024-29014Vulnerabilità nel client SonicWall SMA100 NetExtender Windows (32 e 64 bit) versione 10.2.339 e precedenti consente a un attaccante di eseguire codice... | Prova 28 ago 2026Pubblicato 18 lug 2024 | 8,8AltoAlto | 1,9%Basso | — | SonicWallNetExtender | 1 | 28 ago 2026 |
|---|
| CVE-2024-43102umtx Kernel panic o Use-After-Free | Prova 28 ago 2026Pubblicato 5 set 2024 | 10,0AltoCritico | 0,7%Basso | — | FreeBSDFreeBSD | 1 | 28 ago 2026 |
|---|
| CVE-2023-23536Il problema è stato risolto con controlli dei limiti migliorati. Il problema è stato corretto in macOS Ventura 13.3, iOS 16.4 e iPadOS 16.4, macOS Big Sur... | Prova 28 ago 2026Pubblicato 8 mag 2023 | 7,8AltoAlto | 0,3%Basso | — | ApplemacOS, iOS and iPadOS, watchOS, tvOS | 1 | 28 ago 2026 |
|---|
| CVE-2019-15666È stato scoperto un problema nel kernel Linux prima della versione 5.0.19. È presente un accesso all'array fuori dai limiti in __xfrm_policy_unlink, che... | Prova 28 ago 2026Pubblicato 27 ago 2019 | 4,4ModeratoMedio | 1,7%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2023-23525Questo problema è stato risolto con controlli migliorati. Il problema è stato corretto in macOS Ventura 13.3, iOS 16.4 e iPadOS 16.4, macOS Big Sur 11.7.5.... | Prova 28 ago 2026Pubblicato 8 mag 2023 | 7,8AltoAlto | 0,3%Basso | — | ApplemacOS, iOS and iPadOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-32800Questo problema è stato risolto con controlli migliorati. Il problema è stato corretto in Security Update 2022-005 Catalina, macOS Big Sur 11.6.8, macOS... | Prova 28 ago 2026Pubblicato 23 set 2022 | 5,5ModeratoMedio | 3,0%Basso | — | ApplemacOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-32786Un problema nella gestione delle variabili d'ambiente è stato risolto con una validazione migliorata. Questo problema è stato corretto in Security Update... | Prova 28 ago 2026Pubblicato 23 set 2022 | 5,5ModeratoMedio | 3,0%Basso | — | ApplemacOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-26728Questo problema è stato risolto con entitlements migliorati. Il problema è stato corretto in Security Update 2022-004 Catalina, macOS Monterey 12.4, macOS... | Prova 28 ago 2026Pubblicato 26 mag 2022 | 5,5ModeratoMedio | 0,9%Basso | — | AppleSecurity Update - Catalina, macOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-26712Questo problema è stato risolto rimuovendo il codice vulnerabile. Il problema è corretto in macOS Monterey 12.4, macOS Big Sur 11.6.6. Un'applicazione... | Prova 28 ago 2026Pubblicato 26 mag 2022 | 5,5ModeratoMedio | 1,0%Basso | — | ApplemacOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-26690Descrizione: È stata risolta una condizione di competizione (race condition) con una validazione aggiuntiva. Il problema è stato corretto in macOS Monterey... | Prova 28 ago 2026Pubblicato 26 mag 2022 | 4,7ModeratoMedio | 1,6%Basso | — | ApplemacOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-22616Questo problema è stato risolto con controlli migliorati. Il problema è stato corretto in Security Update 2022-003 Catalina, macOS Monterey 12.3, macOS Big... | Prova 28 ago 2026Pubblicato 26 mag 2022 | 5,5ModeratoMedio | 7,9%Basso | — | ApplemacOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-22583Un problema relativo alle autorizzazioni è stato risolto con una convalida migliorata. Il problema è stato corretto in Security Update 2022-001 Catalina,... | Prova 28 ago 2026Pubblicato 18 mar 2022 | 5,5ModeratoMedio | 1,7%Basso | — | ApplemacOS | 1 | 28 ago 2026 |
|---|
| CVE-2023-23560In alcuni prodotti Lexmark fino al 2023-01-12, può verificarsi SSRF a causa della mancanza di convalida dell'input. | Prova 28 ago 2026Pubblicato 23 gen 2023 | 9,8AltoCritico | 13,9%Moderato | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2022-47949La classe Nintendo NetworkBuffer, utilizzata in Animal Crossing: New Horizons prima della versione 2.0.6 e in altri prodotti, consente ad attaccanti remoti... | Prova 28 ago 2026Pubblicato 24 dic 2022 | 9,8AltoCritico | 22,3%Moderato | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2022-42805Un overflow di interi è stato risolto con una migliore validazione dell'input. Il problema è stato corretto in iOS 15.6 e iPadOS 15.6, macOS Monterey 12.5.... | Prova 28 ago 2026Pubblicato 15 dic 2022 | 7,8AltoAlto | 0,3%Basso | — | ApplemacOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-32948Una lettura fuori dai limiti è stata risolta con un controllo dei limiti migliorato. Il problema è stato corretto in iOS 15.6 e iPadOS 15.6, macOS Monterey... | Prova 28 ago 2026Pubblicato 15 dic 2022 | 7,8AltoAlto | 0,2%Basso | — | ApplemacOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-32899Il problema è stato risolto con una gestione migliorata della memoria. Il problema è stato corretto in iOS 15.7 e iPadOS 15.7, iOS 16, macOS Ventura 13,... | Prova 28 ago 2026Pubblicato 1 nov 2022 | 7,8AltoAlto | 0,4%Basso | — | ApplemacOS, watchOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-32845Questo problema è stato risolto con controlli migliorati. Il problema è stato corretto in watchOS 8.7, iOS 15.6 e iPadOS 15.6, macOS Monterey 12.5. Un'app... | Prova 28 ago 2026Pubblicato 23 set 2022 | 10,0AltoCritico | 5,4%Basso | — | ApplemacOS, watchOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-35756Windows Kerberos Elevation of Privilege Vulnerability | Prova 28 ago 2026Pubblicato 31 mag 2023 | 7,8AltoAlto | 11,3%Moderato | — | MicrosoftWindows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows 10 Version 21H1, Windows Server 2022, Windows 10 Version 20H2, Windows Server version 20H2, Windows 11 version 21H2, Windows 10 Version 21H2, Windows 10 Version 1507, Windows 10 Version 1607, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows 7, Windows 7 Service Pack 1, Windows 8.1, Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Service Pack 1 (Server Core installation), Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation) | 1 | 28 ago 2026 |
|---|
| CVE-2022-31675VMware vRealize Operations contiene una vulnerabilità di bypass dell'autenticazione. Un attore malintenzionato non autenticato con accesso alla rete... | Prova 28 ago 2026Pubblicato 9 ago 2022 | 7,5AltoAlto | 0,8%Basso | — | n/aVMware vRealize Operations | 1 | 28 ago 2026 |
|---|
| CVE-2022-31674VMware vRealize Operations contiene una vulnerabilità di divulgazione di informazioni. Un attore malintenzionato con privilegi bassi e accesso alla rete può... | Prova 28 ago 2026Pubblicato 9 ago 2022 | 4,3ModeratoMedio | 0,6%Basso | — | n/aVMware vRealize Operations | 1 | 28 ago 2026 |
|---|
| CVE-2022-31672VMware vRealize Operations contiene una vulnerabilità di escalation dei privilegi. Un attore malintenzionato con accesso amministrativo alla rete può... | Prova 28 ago 2026Pubblicato 9 ago 2022 | 7,2AltoAlto | 0,6%Basso | — | n/aVMware vRealize Operations | 1 | 28 ago 2026 |
|---|
| CVE-2023-3514Vulnerabilità di escalation dei privilegi dovuta a permessi non sicuri della named pipe in RazerCentralSerivce | Prova 28 ago 2026Pubblicato 14 lug 2023 | 7,8AltoAlto | 0,2%Basso | — | RazerRazer Central | 1 | 28 ago 2026 |
|---|
| CVE-2023-3513Escalation dei privilegi tramite deserializzazione non sicura in RazerCentralService | Prova 28 ago 2026Pubblicato 14 lug 2023 | 7,8AltoAlto | 0,3%Basso | — | RazerRazer Central | 1 | 28 ago 2026 |
|---|
| CVE-2023-31248Vulnerabilità di Escalation dei Privilegi Locali Use-After-Free in nftables del Kernel Linux | Prova 28 ago 2026Pubblicato 5 lug 2023 | 7,8AltoAlto | 2,1%Basso | — | LinuxLinux Kernel | 1 | 28 ago 2026 |
|---|
| CVE-2020-25221get_gate_page in mm/gup.c nel kernel Linux 5.7.x e 5.8.x prima di 5.8.7 consente l'escalation dei privilegi a causa di un errato conteggio dei riferimenti... | Prova 28 ago 2026Pubblicato 10 set 2020 | 7,8AltoAlto | 0,7%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-16452Adobe Acrobat e Reader versioni 2019.021.20056 e precedenti, 2017.011.30152 e precedenti, 2017.011.30155 e precedenti, 2017.011.30152 e precedenti, e... | Prova 28 ago 2026Pubblicato 19 dic 2019 | 9,8AltoCritico | 6,5%Basso | — | AdobeAdobe Acrobat and Reader | 1 | 28 ago 2026 |
|---|
| CVE-2013-3685Esiste una vulnerabilità di escalation dei privilegi in Sprite Software Spritebud 1.3.24 e 1.3.28 e Backup 2.5.4105 e 2.5.4108 sugli smartphone Android LG a... | Prova 28 ago 2026Pubblicato 12 feb 2020 | 7,0AltoAlto | 0,4%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2020-13116OpenText Carbonite Server Backup Portal prima della versione 8.8.7 consente XSS da parte di un utente autenticato tramite la creazione di policy. | Prova 28 ago 2026Pubblicato 12 gen 2021 | 5,4ModeratoMedio | 0,5%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2022-22961VMware Workspace ONE Access, Identity Manager e vRealize Automation contengono una vulnerabilità di divulgazione di informazioni dovuta alla restituzione di... | Prova 28 ago 2026Pubblicato 13 apr 2022 | 5,3ModeratoMedio | 0,8%Basso | — | n/aVMware Workspace ONE Access, Identity Manager and vRealize Automation | 1 | 28 ago 2026 |
|---|
| CVE-2022-22959VMware Workspace ONE Access, Identity Manager e vRealize Automation contengono una vulnerabilità di cross site request forgery. Un attore malintenzionato... | Prova 28 ago 2026Pubblicato 13 apr 2022 | 4,3ModeratoMedio | 0,5%Basso | — | n/aVMware Workspace ONE Access, Identity Manager and vRealize Automation | 1 | 28 ago 2026 |
|---|
| CVE-2022-22957VMware Workspace ONE Access, Identity Manager e vRealize Automation contengono due vulnerabilità di esecuzione remota di codice (CVE-2022-22957 e... | Prova 28 ago 2026Pubblicato 13 apr 2022 | 7,2AltoAlto | 23,9%Moderato | — | n/aVMware Workspace ONE Access, Identity Manager and vRealize Automation. | 1 | 28 ago 2026 |
|---|
| CVE-2022-22956VMware Workspace ONE Access presenta due vulnerabilità di bypass dell'autenticazione (CVE-2022-22955 & CVE-2022-22956) nel framework OAuth2 ACS. Un attore... | Prova 28 ago 2026Pubblicato 13 apr 2022 | 9,8AltoCritico | 49,8%Moderato | — | n/aVMware Workspace ONE Access | 1 | 28 ago 2026 |
|---|
| CVE-2022-25487Atom CMS v2.0 è stato scoperto contenere una vulnerabilità di esecuzione remota di codice (RCE) tramite /admin/uploads.php. | Prova 28 ago 2026Pubblicato 15 mar 2022 | 9,8AltoCritico | 53,8%Alto | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2023-24486Accesso utente locale a un sistema in cui un altro utente sta utilizzando una versione vulnerabile di Citrix Workspace App per Linux per avviare desktop e applicazioni pubblicati. | Prova 28 ago 2026Pubblicato 10 lug 2023 | 5,5ModeratoMedio | 0,2%Basso | — | CitrixCitrix Workspace app for Linux | 1 | 28 ago 2026 |
|---|
| CVE-2022-2547Softing Secure Integration Server dereferenziazione del puntatore nullo | Prova 28 ago 2026Pubblicato 17 ago 2022 | 7,5AltoAlto | 1,5%Basso | — | SoftingSecure Integration Server | 1 | 28 ago 2026 |
|---|
| CVE-2022-2337Softing Secure Integration Server dereferenziazione del puntatore nullo | Prova 28 ago 2026Pubblicato 17 ago 2022 | 7,5AltoAlto | 1,5%Basso | — | SoftingSecure Integration Server | 1 | 28 ago 2026 |
|---|
| CVE-2022-2336Softing Secure Integration Server Autenticazione Impropria | Prova 28 ago 2026Pubblicato 17 ago 2022 | 9,8AltoCritico | 1,0%Basso | — | SoftingSecure Integration Server, edgeConnector Siemens, edgeConnector 840D, edgeConnector Modbus, edgeAggregator | 1 | 28 ago 2026 |
|---|
| CVE-2022-2335Softing Secure Integration Server Underflow di interi | Prova 28 ago 2026Pubblicato 17 ago 2022 | 7,5AltoAlto | 1,5%Basso | — | SoftingSecure Integration Server | 1 | 28 ago 2026 |
|---|
| CVE-2022-1069Softing Secure Integration Server lettura fuori dai limiti | Prova 28 ago 2026Pubblicato 17 ago 2022 | 7,5AltoAlto | 1,5%Basso | — | SoftingSecure Integration Server | 1 | 28 ago 2026 |
|---|
| CVE-2021-27257Questa vulnerabilità consente ad attaccanti adiacenti alla rete di compromettere l'integrità delle informazioni scaricate sulle installazioni interessate... | Prova 28 ago 2026Pubblicato 5 mar 2021 | 6,5ModeratoMedio | 0,3%Basso | — | NETGEARR7800 | 1 | 28 ago 2026 |
|---|
| CVE-2020-28347tdpServer sui dispositivi TP-Link Archer A7 AC1750 precedenti alla versione 201029 consente a utenti remoti di eseguire codice arbitrario tramite il... | Prova 28 ago 2026Pubblicato 8 nov 2020 | 9,8AltoCritico | 76,6%Alto | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2020-15636Questa vulnerabilità consente a un utente malintenzionato remoto di eseguire codice arbitrario su installazioni interessate dei router NETGEAR R6400, R6700,... | Prova 28 ago 2026Pubblicato 19 ago 2020 | 9,8AltoCritico | 8,5%Basso | — | NETGEARMultiple Routers | 1 | 28 ago 2026 |
|---|
| CVE-2020-15635Questa vulnerabilità consente ad attaccanti adiacenti alla rete di eseguire codice arbitrario sulle installazioni interessate dei router NETGEAR R6700... | Prova 28 ago 2026Pubblicato 19 ago 2020 | 8,8AltoAlto | 2,6%Basso | — | NETGEARR6700 | 1 | 28 ago 2026 |
|---|
| CVE-2020-12029Rockwell Automation FactoryTalk View SE | Prova 28 ago 2026Pubblicato 20 lug 2020 | 9,0AltoCritico | 47,0%Moderato | — | Rockwell AutomationFactoryTalk View SE | 1 | 28 ago 2026 |
|---|
| CVE-2020-12028Rockwell Automation FactoryTalk View SE | Prova 28 ago 2026Pubblicato 20 lug 2020 | 8,1AltoAlto | 53,0%Alto | — | Rockwell AutomationFactoryTalk View SE | 1 | 28 ago 2026 |
|---|