Caricamento del catalogo delle vulnerabilità
Intelligence sulle minacce
CVE pubbliche con prove di exploit attuali, segnali di rischio e strumenti difensivi o di ricerca correlati.
RSS degli exploit| CVE e titolo | Prove / date | CVSS | EPSS | KEV | Venditore/prodotto | Exploit | Aggiornato |
|---|---|---|---|---|---|---|---|
| CVE-2020-12027Rockwell Automation FactoryTalk View SE | Prova 28 ago 2026Pubblicato 20 lug 2020 | 4,3ModeratoMedio | 53,0%Alto | — | Rockwell AutomationFactoryTalk View SE | 1 | 28 ago 2026 |
| CVE-2020-12009Un pacchetto di comunicazione appositamente predisposto inviato al dispositivo interessato potrebbe causare una condizione di denial-of-service a causa di... | Prova 28 ago 2026Pubblicato 16 lug 2020 | 7,5AltoAlto | 3,6%Basso | — | Mitsubishi Electric, ICONICSMC Works64, MC Works32, GenBroker64, Platform Services, Workbench, FrameWorX Server, GenBroker32 | 1 | 28 ago 2026 |
|---|
| CVE-2020-12004Il prodotto interessato non dispone dell'autenticazione adeguata richiesta per interrogare il server su Ignition 8 Gateway (versioni precedenti alla 8.0.10)... | Prova 28 ago 2026Pubblicato 9 giu 2020 | 7,5AltoAlto | 13,6%Moderato | — | n/aIgnition 8 Gateway | 1 | 28 ago 2026 |
|---|
| CVE-2020-10927Questa vulnerabilità consente ad attaccanti adiacenti alla rete di eseguire codice arbitrario sulle installazioni interessate dei router NETGEAR R6700... | Prova 28 ago 2026Pubblicato 28 lug 2020 | 8,8AltoAlto | 0,9%Basso | — | NETGEARR6700 | 1 | 28 ago 2026 |
|---|
| CVE-2020-10926Questa vulnerabilità consente ad attaccanti adiacenti alla rete di eseguire codice arbitrario sulle installazioni interessate dei router NETGEAR R6700... | Prova 28 ago 2026Pubblicato 28 lug 2020 | 8,8AltoAlto | 1,2%Basso | — | NETGEARR6700 | 1 | 28 ago 2026 |
|---|
| CVE-2020-10925Questa vulnerabilità consente ad attaccanti adiacenti alla rete di compromettere l'integrità delle informazioni scaricate sulle installazioni interessate... | Prova 28 ago 2026Pubblicato 28 lug 2020 | 8,8AltoAlto | 1,4%Basso | — | NETGEARR6700 | 1 | 28 ago 2026 |
|---|
| CVE-2020-10924Questa vulnerabilità consente ad attaccanti adiacenti alla rete di aggirare l'autenticazione sulle installazioni interessate dei router NETGEAR R6700... | Prova 28 ago 2026Pubblicato 28 lug 2020 | 8,8AltoAlto | 87,3%Alto | — | NETGEARR6700 | 1 | 28 ago 2026 |
|---|
| CVE-2020-10923Questa vulnerabilità consente ad attaccanti adiacenti alla rete di aggirare l'autenticazione sulle installazioni interessate dei router NETGEAR R6700... | Prova 28 ago 2026Pubblicato 28 lug 2020 | 8,8AltoAlto | 84,7%Alto | — | NETGEARR6700 | 1 | 28 ago 2026 |
|---|
| CVE-2020-10885Questa vulnerabilità consente a un attaccante remoto di eseguire codice arbitrario sulle installazioni interessate del firmware TP-Link Archer A7 Ver:... | Prova 28 ago 2026Pubblicato 25 mar 2020 | 9,8AltoCritico | 7,2%Basso | — | TP-LinkArcher A7 | 1 | 28 ago 2026 |
|---|
| CVE-2020-10544Una vulnerabilità XSS è stata scoperta in tooltip/tooltip.js in PrimeTek PrimeFaces 7.0.11. In un'applicazione web che utilizza PrimeFaces, un attaccante... | Prova 28 ago 2026Pubblicato 13 mar 2020 | 6,1ModeratoMedio | 0,8%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-1003005Una vulnerabilità di bypass della sandbox esiste nel Plugin Jenkins Script Security 1.50 e versioni precedenti in... | Prova 28 ago 2026Pubblicato 6 feb 2019 | 8,8AltoAlto | 19,0%Moderato | — | Jenkins projectJenkins Script Security Plugin | 1 | 28 ago 2026 |
|---|
| CVE-2019-12574Una vulnerabilità nel client VPN London Trust Media Private Internet Access (PIA) v1.0 per Windows potrebbe consentire a un utente malintenzionato locale... | Prova 28 ago 2026Pubblicato 11 lug 2019 | 9,3AltoAlto | 2,9%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2018-15332La componente svpn del client F5 BIG-IP APM precedente alla versione 7.1.7.2 per Linux e macOS viene eseguita come processo privilegiato e può consentire a... | Prova 28 ago 2026Pubblicato 6 dic 2018 | 7,0AltoAlto | 0,3%Basso | — | F5 Networks, Inc.BIG-IP (APM), BIG-IP APM Clients, BIG-IP Edge Client | 1 | 28 ago 2026 |
|---|
| CVE-2020-14950aaPanel fino alla versione 6.6.6 consente agli utenti autenticati remoti di eseguire comandi arbitrari tramite metacaratteri di shell in una richiesta... | Prova 28 ago 2026Pubblicato 21 giu 2020 | 8,8AltoAlto | 2,6%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-16295XSS persistente in filemanager2.php in CentOS-WebPanel.com (noto anche come CWP) CentOS Web Panel 0.9.8.885 Esiste una vulnerabilità di XSS persistente in... | Prova 28 ago 2026Pubblicato 31 ott 2019 | 4,6ModeratoMedio | 0,5%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-14246In CentOS-WebPanel.com (noto anche come CWP) CentOS Web Panel 0.9.8.851, un riferimento a oggetti non sicuro consente a un attaccante di scoprire le... | Prova 28 ago 2026Pubblicato 21 ago 2019 | 6,5ModeratoMedio | 2,2%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-14245In CentOS-WebPanel.com (noto anche come CWP) CentOS Web Panel 0.9.8.851, un riferimento a oggetti non sicuro consente a un attaccante di eliminare database... | Prova 28 ago 2026Pubblicato 21 ago 2019 | 6,5ModeratoMedio | 1,9%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-13599In CentOS-WebPanel.com (noto anche come CWP) CentOS Web Panel 0.9.8.848, il processo di login consente agli attaccanti di verificare se un nome utente è... | Prova 28 ago 2026Pubblicato 21 ago 2019 | 5,3ModeratoMedio | 4,0%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-13477In CentOS-WebPanel.com (noto anche come CWP) CentOS Web Panel 0.9.8.837, un CSRF nella funzione di recupero password consente a un attaccante di modificare... | Prova 28 ago 2026Pubblicato 21 ago 2019 | 8,8AltoAlto | 0,7%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-13476In CentOS-WebPanel.com (noto anche come CWP) CentOS Web Panel 0.9.8.837, una XSS nel parametro domain consente a un utente con privilegi bassi di ottenere... | Prova 28 ago 2026Pubblicato 21 ago 2019 | 5,4ModeratoMedio | 1,2%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-13387In CentOS-WebPanel.com (noto anche come CWP) CentOS Web Panel 0.9.8.846, una XSS riflessa in filemanager2.php (parametro fm_current_dir) consente agli... | Prova 28 ago 2026Pubblicato 26 lug 2019 | 6,1ModeratoMedio | 2,2%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-13386In CentOS-WebPanel.com (noto anche come CWP) CentOS Web Panel 0.9.8.846, una funzionalità nascosta action=9 in filemanager2.php consente agli attaccanti di... | Prova 28 ago 2026Pubblicato 26 lug 2019 | 8,8AltoAlto | 2,8%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-13385In CentOS-WebPanel.com (noto anche come CWP) CentOS Web Panel 0.9.8.840, l'esposizione di informazioni su file e directory in filemanager consente agli... | Prova 28 ago 2026Pubblicato 26 lug 2019 | 4,3ModeratoMedio | 2,0%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2021-25299Nagios XI versione xi-5.7.5 è affetto da cross-site scripting (XSS). La vulnerabilità esiste nel file /usr/local/nagiosxi/html/admin/sshterm.php a causa di... | Prova 28 ago 2026Pubblicato 15 feb 2021 | 6,1ModeratoMedio | 97,8%Alto | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2002-0526Vulnerabilità in (1) inews o (2) rnews per INN 2.2.3 e versioni precedenti, relativa a chiamate open() non sicure. | Prova 28 ago 2026Pubblicato 11 giu 2002 | 7,2AltoAlto | 0,5%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2021-38162Versioni SAP Web Dispatcher - 7.49, 7.53, 7.77, 7.81, KRNL64NUC - 7.22, 7.22EXT, 7.49, KRNL64UC - 7.22, 7.22EXT, 7.49, 7.53, KERNEL - 7.22, 7.49, 7.53,... | Prova 28 ago 2026Pubblicato 14 set 2021 | 9,4AltoCritico | 2,7%Basso | — | SAP SESAP Web Dispatcher | 1 | 28 ago 2026 |
|---|
| CVE-2021-37531SAP NetWeaver Knowledge Management XML Forms - Vulnerabilità XSLT Le versioni di SAP NetWeaver Knowledge Management XML Forms - 7.10, 7.11, 7.30, 7.31,... | Prova 28 ago 2026Pubblicato 14 set 2021 | 8,8AltoAlto | 3,2%Basso | — | SAP SESAP NetWeaver Knowledge Management XML Forms | 1 | 28 ago 2026 |
|---|
| CVE-2021-33707SAP NetWeaver Knowledge Management SAP NetWeaver Knowledge Management consente a un utente malintenzionato remoto di reindirizzare gli utenti verso siti web... | Prova 28 ago 2026Pubblicato 10 ago 2021 | 6,1ModeratoMedio | 2,0%Basso | — | SAP SESAP NetWeaver (Knowledge Management) | 1 | 28 ago 2026 |
|---|
| CVE-2021-33705Il portale SAP NetWeaver, versioni - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, componente Iviews Editor contiene una vulnerabilità di Server-Side Request... | Prova 28 ago 2026Pubblicato 15 set 2021 | 8,1AltoAlto | 2,1%Basso | — | SAP SESAP NetWeaver Enterprise Portal | 1 | 28 ago 2026 |
|---|
| CVE-2021-33703In determinate condizioni, NetWeaver Enterprise Portal, versioni - 7.30, 7.31, 7.40, 7.50, non codifica sufficientemente i parametri URL. Un attaccante può... | Prova 28 ago 2026Pubblicato 10 ago 2021 | 6,1ModeratoMedio | 1,5%Basso | — | SAP SESAP NetWeaver Enterprise Portal (Application Extensions) | 1 | 28 ago 2026 |
|---|
| CVE-2021-33702In determinate condizioni, NetWeaver Enterprise Portal, versioni - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, non codifica sufficientemente i dati dei... | Prova 28 ago 2026Pubblicato 10 ago 2021 | 6,1ModeratoMedio | 1,5%Basso | — | SAP SESAP NetWeaver Enterprise Portal | 1 | 28 ago 2026 |
|---|
| CVE-2021-33687SAP NetWeaver AS JAVA (Enterprise Portal), versioni - 7.10, 7.20, 7.30, 7.31, 7.40, 7.50, rivela informazioni sensibili in una delle loro richieste HTTP; un... | Prova 28 ago 2026Pubblicato 14 lug 2021 | 4,9ModeratoMedio | 1,6%Basso | — | SAP SESAP NetWeaver AS JAVA (Enterprise Portal) | 1 | 28 ago 2026 |
|---|
| CVE-2021-33670SAP NetWeaver AS for Java (Http Service Monitoring Filter), versioni - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, consente a un attaccante di inviare più... | Prova 28 ago 2026Pubblicato 14 lug 2021 | 7,5AltoAlto | 3,2%Basso | — | SAP SESAP NetWeaver AS for Java (Http Service) | 1 | 28 ago 2026 |
|---|
| CVE-2021-27635SAP NetWeaver AS for JAVA, versioni - 7.20, 7.30, 7.31, 7.40, 7.50, consente a un utente malintenzionato autenticato come amministratore di connettersi... | Prova 28 ago 2026Pubblicato 9 giu 2021 | 6,5ModeratoMedio | 1,6%Basso | — | SAP SESAP NetWeaver AS for JAVA | 1 | 28 ago 2026 |
|---|
| CVE-2021-27633SAP NetWeaver AS for ABAP (RFC Gateway), versioni - KRNL32NUC - 7.22,7.22EXT, KRNL64NUC - 7.22,7.22EXT,7.49, KRNL64UC - 8.04,7.22,7.22EXT,7.49,7.53,7.73,... | Prova 28 ago 2026Pubblicato 9 giu 2021 | 7,5AltoAlto | 1,5%Basso | — | SAP SESAP NetWeaver AS for ABAP (RFC Gateway) | 1 | 28 ago 2026 |
|---|
| CVE-2021-27631SAP NetWeaver ABAP Server e ABAP Platform (Enqueue Server), versioni - KRNL32NUC - 7.22,7.22EXT, KRNL64NUC - 7.22,7.22EXT,7.49, KRNL64UC -... | Prova 28 ago 2026Pubblicato 9 giu 2021 | 7,5AltoAlto | 1,5%Basso | — | SAP SESAP NetWeaver ABAP Server and ABAP Platform (Enqueue Server) | 1 | 28 ago 2026 |
|---|
| CVE-2021-27630SAP NetWeaver ABAP Server e ABAP Platform (Enqueue Server), versioni - KRNL32NUC - 7.22,7.22EXT, KRNL64NUC - 7.22,7.22EXT,7.49, KRNL64UC -... | Prova 28 ago 2026Pubblicato 9 giu 2021 | 7,5AltoAlto | 1,5%Basso | — | SAP SESAP NetWeaver ABAP Server and ABAP Platform (Enqueue Server) | 1 | 28 ago 2026 |
|---|
| CVE-2021-27629SAP NetWeaver ABAP Server e ABAP Platform (Enqueue Server), versioni - KRNL32NUC - 7.22,7.22EXT, KRNL64NUC - 7.22,7.22EXT,7.49, KRNL64UC -... | Prova 28 ago 2026Pubblicato 9 giu 2021 | 7,5AltoAlto | 1,5%Basso | — | SAP SESAP NetWeaver ABAP Server and ABAP Platform (Enqueue Server) | 1 | 28 ago 2026 |
|---|
| CVE-2021-27626SAP Internet Graphics Service, versioni - 7.20, 7.20EXT, 7.53, 7.20_EX2, 7.81, consente a un attaccante non autenticato, dopo aver recuperato un valore di... | Prova 28 ago 2026Pubblicato 9 giu 2021 | 5,9ModeratoMedio | 1,2%Basso | — | SAP SESAP Internet Graphics Service | 1 | 28 ago 2026 |
|---|
| CVE-2021-27625SAP Internet Graphics Service, versioni - 7.20, 7.20EXT, 7.53, 7.20_EX2, 7.81, consente a un attaccante non autenticato, dopo aver recuperato un valore di... | Prova 28 ago 2026Pubblicato 9 giu 2021 | 5,9ModeratoMedio | 1,2%Basso | — | SAP SESAP Internet Graphics Service | 1 | 28 ago 2026 |
|---|
| CVE-2021-27624SAP Internet Graphics Service, versioni - 7.20, 7.20EXT, 7.53, 7.20_EX2, 7.81 Consente a un attaccante non autenticato, dopo aver recuperato un valore di... | Prova 28 ago 2026Pubblicato 9 giu 2021 | 5,9ModeratoMedio | 1,2%Basso | — | SAP SESAP Internet Graphics Service | 1 | 28 ago 2026 |
|---|
| CVE-2021-27622SAP Internet Graphics Service, versioni - 7.20, 7.20EXT, 7.53, 7.20_EX2, 7.81, consente a un attaccante non autenticato, dopo aver recuperato un valore di... | Prova 28 ago 2026Pubblicato 9 giu 2021 | 5,9ModeratoMedio | 1,2%Basso | — | SAP SESAP Internet Graphics Service | 1 | 28 ago 2026 |
|---|
| CVE-2021-21480SAP MII consente agli utenti di creare dashboard e salvarle come JSP tramite SSCE (Self Service Composition Environment). Un attaccante può intercettare una... | Prova 28 ago 2026Pubblicato 9 mar 2021 | 8,8AltoAlto | 50,9%Alto | — | SAP SESAP Manufacturing Integration and Intelligence | 1 | 28 ago 2026 |
|---|
| CVE-2020-6369SAP Solution Manager e SAP Focused Run (aggiornamento fornito in WILY_INTRO_ENTERPRISE 9.7, 10.1, 10.5, 10.7) consentono a un attaccante non autenticato di... | Prova 28 ago 2026Pubblicato 20 ott 2020 | 5,9ModeratoMedio | 2,7%Basso | — | SAP SECA Introscope Enterprise Manager (Affected products: SAP Solution Manager and SAP Focused Run) | 1 | 28 ago 2026 |
|---|
| CVE-2020-6234SAP Host Agent, versione 7.21, consente a un attaccante con privilegi di amministratore di utilizzare il framework operativo per ottenere privilegi di root... | Prova 28 ago 2026Pubblicato 14 apr 2020 | 7,2AltoAlto | 3,6%Basso | — | SAP SESAP Host Agent | 1 | 28 ago 2026 |
|---|
| CVE-2020-26837SAP Solution Manager 7.2 (User Experience Monitoring), versione - 7.2 Consente a un utente autenticato di caricare uno script dannoso che può sfruttare una... | Prova 28 ago 2026Pubblicato 9 dic 2020 | 9,1AltoCritico | 1,9%Basso | — | SAP SESAP Solution Manager (User Experience Monitoring) | 1 | 28 ago 2026 |
|---|
| CVE-2020-26820SAP NetWeaver AS JAVA, versioni - 7.20, 7.30, 7.31, 7.40, 7.50, consente a un attaccante autenticato come amministratore di utilizzare la console di... | Prova 28 ago 2026Pubblicato 10 nov 2020 | 7,2AltoAlto | 3,9%Basso | — | SAP SESAP NetWeaver AS JAVA | 1 | 28 ago 2026 |
|---|
| CVE-2020-26811SAP Commerce Cloud (Accelerator Payment Mock), versioni - 1808, 1811, 1905, 2005, consente a un attaccante non autenticato di inviare una richiesta... | Prova 28 ago 2026Pubblicato 10 nov 2020 | 5,3ModeratoMedio | 1,8%Basso | — | SAP SESAP Commerce Cloud (Accelerator Payment Mock) | 1 | 28 ago 2026 |
|---|
| CVE-2020-26809SAP Commerce Cloud — Bypass dell'autenticazione tramite l'endpoint '/medias' SAP Commerce Cloud, versioni 1808, 1811, 1905, 2005, consente a un attaccante... | Prova 28 ago 2026Pubblicato 10 nov 2020 | 5,3ModeratoMedio | 2,1%Basso | — | SAP SESAP Commerce Cloud | 1 | 28 ago 2026 |
|---|
| CVE-2020-13594La implementazione del controller Bluetooth Low Energy (BLE) in Espressif ESP-IDF 4.2 e versioni precedenti (per dispositivi ESP32) non limita correttamente... | Prova 28 ago 2026Pubblicato 31 ago 2020 | 6,5ModeratoMedio | 0,8%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|