Caricamento del catalogo delle vulnerabilità
Intelligence sulle minacce
CVE pubbliche con prove di exploit attuali, segnali di rischio e strumenti difensivi o di ricerca correlati.
RSS degli exploit| CVE e titolo | Prove / date | CVSS | EPSS | KEV | Venditore/prodotto | Exploit | Aggiornato |
|---|---|---|---|---|---|---|---|
| CVE-2020-13593L'implementazione del Bluetooth Low Energy Secure Manager Protocol (SMP) in Texas Instruments SimpleLink SIMPLELINK-CC2640R2-SDK fino alla versione 2.2.3... | Prova 28 ago 2026Pubblicato 31 ago 2020 | 8,8AltoAlto | 0,3%Basso | — | n/an/a | 1 |
| 28 ago 2026 |
| CVE-2020-10069Zephyr Bluetooth: dati di pacchetto non controllati causano denial of service | Prova 28 ago 2026Pubblicato 24 mag 2021 | 6,5ModeratoMedio | 0,4%Basso | — | zephyrproject-rtoszephyr | 1 | 28 ago 2026 |
|---|
| CVE-2020-10061Gestione degli errori per sequenza di pacchetti non valida | Prova 28 ago 2026Pubblicato 5 giu 2020 | 8,8AltoAlto | 0,6%Basso | — | zephyrproject-rtoszephyr | 1 | 28 ago 2026 |
|---|
| CVE-2019-19196L'implementazione del Bluetooth Low Energy Secure Manager Protocol (SMP) su Telink Semiconductor BLE SDK versioni precedenti a novembre 2019 per TLSR8x5x... | Prova 28 ago 2026Pubblicato 12 feb 2020 | 6,5ModeratoMedio | 1,4%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-19195La implementazione Bluetooth Low Energy su Microchip Technology BluSDK Smart fino alla versione 6.2 per dispositivi ATSAMB11 non limita correttamente la... | Prova 28 ago 2026Pubblicato 10 feb 2020 | 6,5ModeratoMedio | 0,7%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-19193L'implementazione periferica Bluetooth Low Energy su dispositivi Texas Instruments SIMPLELINK-CC2640R2-SDK fino alla versione 3.30.00.20 e BLE-STACK fino... | Prova 28 ago 2026Pubblicato 10 feb 2020 | 6,5ModeratoMedio | 0,7%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-19192La implementazione Bluetooth Low Energy nello STMicroelectronics BLE Stack fino alla versione 1.3.1 per i dispositivi STM32WB5x non gestisce correttamente... | Prova 28 ago 2026Pubblicato 12 feb 2020 | 6,5ModeratoMedio | 1,0%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-17520La implementazione Bluetooth Low Energy su Texas Instruments SDK fino alla versione 3.30.00.20 per dispositivi CC2640R2 non limita correttamente il... | Prova 28 ago 2026Pubblicato 10 feb 2020 | 6,5ModeratoMedio | 1,8%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-17519La implementazione Bluetooth Low Energy su NXP SDK fino alla versione 2.2.1 per i dispositivi KW41Z non limita correttamente la lunghezza del payload del... | Prova 28 ago 2026Pubblicato 12 feb 2020 | 8,8AltoAlto | 1,2%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-17518L'implementazione Bluetooth Low Energy su Dialog Semiconductor SDK fino alla versione 1.0.14.1081 per dispositivi DA1468x risponde a pacchetti del livello... | Prova 28 ago 2026Pubblicato 10 feb 2020 | 6,5ModeratoMedio | 0,8%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-17517Implementazione Bluetooth Low Energy su Dialog Semiconductor SDK fino alla 5.0.4 per dispositivi DA14580/1/2/3 L'implementazione Bluetooth Low Energy su... | Prova 28 ago 2026Pubblicato 10 feb 2020 | 5,7ModeratoMedio | 0,6%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-17061L'implementazione dello stack Bluetooth Low Energy (BLE) sui dispositivi Cypress PSoC 4 fino alla versione 3.62 non limita correttamente l'header del Link... | Prova 28 ago 2026Pubblicato 10 feb 2020 | 6,5ModeratoMedio | 0,9%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2019-16336La implementazione Bluetooth Low Energy nel componente Cypress PSoC 4 BLE 3.61 e versioni precedenti elabora frame del canale dati con una lunghezza del... | Prova 28 ago 2026Pubblicato 12 feb 2020 | 6,5ModeratoMedio | 1,5%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2020-9979Un problema di fiducia è stato risolto rimuovendo una API legacy. Questo problema è stato risolto in iOS 14.0 e iPadOS 14.0, tvOS 14.0. Un attaccante... | Prova 28 ago 2026Pubblicato 27 ott 2020 | 5,5ModeratoMedio | 0,4%Basso | — | AppletvOS, iOS and iPadOS | 1 | 28 ago 2026 |
|---|
| CVE-2019-8530Questo problema è stato risolto con controlli migliorati. Il problema è stato corretto in iOS 12.2, macOS Mojave 10.14.4, tvOS 12.2. Un'applicazione dannosa... | Prova 28 ago 2026Pubblicato 18 dic 2019 | 5,5ModeratoMedio | 0,9%Basso | — | AppleiOS, macOS, tvOS | 1 | 28 ago 2026 |
|---|
| CVE-2019-8521Questo problema è stato risolto con controlli migliorati. Il problema è stato corretto in iOS 12.2 e macOS Mojave 10.14.4. Un'applicazione dannosa potrebbe... | Prova 28 ago 2026Pubblicato 18 dic 2019 | 5,5ModeratoMedio | 0,8%Basso | — | AppleiOS, macOS | 1 | 28 ago 2026 |
|---|
| CVE-2018-4310Un problema di accesso è stato risolto con ulteriori restrizioni della sandbox. Questo problema interessava le versioni precedenti a iOS 12 e macOS Mojave... | Prova 28 ago 2026Pubblicato 3 apr 2019 | 10,0AltoCritico | 1,8%Basso | — | n/aiOS, macOS | 1 | 28 ago 2026 |
|---|
| CVE-2019-19596GitBook fino alla versione 2.6.9 consente XSS tramite un file .md locale. | Prova 28 ago 2026Pubblicato 5 dic 2019 | 5,4ModeratoMedio | 0,7%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2023-46808Una vulnerabilità di upload di file in Ivanti ITSM precedente alla versione 2023.4 consente a un utente remoto autenticato di effettuare scritture di file... | Prova 28 ago 2026Pubblicato 31 mar 2024 | 9,9AltoCritico | 2,0%Basso | — | IvantiITSM | 1 | 28 ago 2026 |
|---|
| CVE-2026-41477Deskflow: Escalatazione locale dei privilegi tramite IPC non autenticato | Prova 28 ago 2026Pubblicato 24 apr 2026 | 7,8AltoAlto | 0,2%Basso | — | deskflowdeskflow | 1 | 28 ago 2026 |
|---|
| CVE-2017-0050L'API del kernel in Microsoft Windows Vista SP2; Windows Server 2008 SP2 e R2 SP1; Windows 7; Windows 8; Windows 10 Gold, 1511 e 1607; Windows RT 8.1;... | Prova 28 ago 2026Pubblicato 17 mar 2017 | 7,8AltoAlto | 1,5%Basso | — | Microsoft CorporationWindows Kernel | 1 | 28 ago 2026 |
|---|
| CVE-2016-7214I driver in modalità kernel di Microsoft Windows Vista SP2, Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold e R2,... | Prova 28 ago 2026Pubblicato 10 nov 2016 | 3,3BassoBasso | 3,8%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2016-3305Il kernel in Microsoft Windows Vista SP2, Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold e R2, Windows RT 8.1 e... | Prova 28 ago 2026Pubblicato 14 set 2016 | 7,8AltoAlto | 1,5%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2015-0062Microsoft Windows Server 2008 R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold e R2, e Windows RT Gold e 8.1 consentono agli utenti... | Prova 28 ago 2026Pubblicato 11 feb 2015 | 7,2AltoAlto | 1,8%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2014-6321Schannel in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server... | Prova 28 ago 2026Pubblicato 11 nov 2014 | 10,0AltoAlto | 96,0%Alto | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2014-2814Microsoft Service Bus 1.1 su Microsoft Windows Server 2008 R2 SP1 e Server 2012 Gold e R2 consente a utenti remoti autenticati di causare una negazione del... | Prova 28 ago 2026Pubblicato 8 lug 2014 | 4,0ModeratoMedio | 18,3%Moderato | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2013-1332dxgkrnl.sys (noto anche come sottosistema del kernel grafico DirectX) nei driver in modalità kernel di Microsoft Windows Vista SP2, Windows Server 2008 SP2... | Prova 28 ago 2026Pubblicato 15 mag 2013 | 7,2AltoAlto | 1,9%Basso | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2010-0020L'implementazione SMB nel servizio Server in Microsoft Windows 2000 SP4, Windows XP SP2 e SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1 e SP2,... | Prova 28 ago 2026Pubblicato 10 feb 2010 | 9,0AltoAlto | 32,0%Moderato | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2003-0694La funzione prescan in Sendmail 8.12.9 consente a utenti remoti di eseguire codice arbitrario tramite attacchi di buffer overflow, come dimostrato... | Prova 28 ago 2026Pubblicato 18 set 2003 | 10,0AltoAlto | 66,2%Alto | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2014-4671Adobe Flash Player precedente alla 13.0.0.231 e 14.x precedente alla 14.0.0.145 su Windows e OS X e precedente alla 11.2.202.394 su Linux, Adobe AIR... | Prova 28 ago 2026Pubblicato 9 lug 2014 | 4,3ModeratoMedio | 23,0%Moderato | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2024-4629Keycloak: potenziale bypass della protezione brute force | Prova 28 ago 2026Pubblicato 3 set 2024 | 6,5ModeratoMedio | 0,8%Basso | — | Red HatRed Hat Build of Keycloak, Red Hat build of Keycloak 22, Red Hat Single Sign-On 7, Red Hat Single Sign-On 7.6 for RHEL 7, Red Hat Single Sign-On 7.6 for RHEL 8, Red Hat Single Sign-On 7.6 for RHEL 9, RHEL-8 based Middleware Containers, Red Hat JBoss Enterprise Application Platform 8 | 1 | 28 ago 2026 |
|---|
| CVE-2023-7143code-projects Client Details System regester.php cross site scripting | Prova 28 ago 2026Pubblicato 29 dic 2023 | 4,8ModeratoMedio | 0,5%Basso | — | code-projectsClient Details System | 1 | 28 ago 2026 |
|---|
| CVE-2023-7142code-projects Client Details System clientview.php iniezione SQL | Prova 28 ago 2026Pubblicato 29 dic 2023 | 9,8AltoCritico | 0,6%Basso | — | code-projectsClient Details System | 1 | 28 ago 2026 |
|---|
| CVE-2023-7141code-projects Client Details System update-clients.php SQL injection | Prova 28 ago 2026Pubblicato 28 dic 2023 | 9,8AltoCritico | 0,6%Basso | — | code-projectsClient Details System | 1 | 28 ago 2026 |
|---|
| CVE-2023-7140code-projects Client Details System manage-users.php sql injection | Prova 28 ago 2026Pubblicato 28 dic 2023 | 9,8AltoCritico | 0,6%Basso | — | code-projectsClient Details System | 1 | 28 ago 2026 |
|---|
| CVE-2023-7139code-projects Client Details System Richiesta HTTP POST regester.php sql injection | Prova 28 ago 2026Pubblicato 28 dic 2023 | 9,8AltoCritico | 0,6%Basso | — | code-projectsClient Details System | 1 | 28 ago 2026 |
|---|
| CVE-2023-7138code-projects Client Details System richiesta HTTP POST admin sql injection | Prova 28 ago 2026Pubblicato 28 dic 2023 | 8,8AltoAlto | 0,7%Basso | — | code-projectsClient Details System | 1 | 28 ago 2026 |
|---|
| CVE-2023-7137code-projects Client Details System Richiesta HTTP POST sql injection | Prova 28 ago 2026Pubblicato 28 dic 2023 | 8,8AltoAlto | 17,0%Moderato | — | code-projectsClient Details System | 1 | 28 ago 2026 |
|---|
| CVE-2023-7136code-projects Record Management System Tipo di documento doctype.php cross site scripting | Prova 28 ago 2026Pubblicato 28 dic 2023 | 5,4ModeratoMedio | 0,5%Basso | — | code-projectsRecord Management System | 1 | 28 ago 2026 |
|---|
| CVE-2023-7135code-projects Record Management System Offices offices.php cross site scripting | Prova 28 ago 2026Pubblicato 28 dic 2023 | 5,4ModeratoMedio | 0,5%Basso | — | code-projectsRecord Management System | 1 | 28 ago 2026 |
|---|
| CVE-2023-7132code-projects Sistema di Gestione delle Membership per Intern - Cross Site Scripting nella Registrazione Utente | Prova 28 ago 2026Pubblicato 28 dic 2023 | 5,4ModeratoMedio | 0,6%Basso | — | code-projectsIntern Membership Management System | 1 | 28 ago 2026 |
|---|
| CVE-2023-7131code-projects Sistema di Gestione delle Appartenenze per Tirocinanti Registrazione Utente sql injection | Prova 28 ago 2026Pubblicato 28 dic 2023 | 9,8AltoCritico | 0,7%Basso | — | code-projectsIntern Membership Management System | 1 | 28 ago 2026 |
|---|
| CVE-2023-7130code-projects College Notes Gallery login.php sql injection | Prova 28 ago 2026Pubblicato 31 dic 2023 | 8,8AltoAlto | 0,7%Basso | — | code-projectsCollege Notes Gallery | 1 | 28 ago 2026 |
|---|
| CVE-2023-7129code-projects Voting System Voters Login sql injection | Prova 28 ago 2026Pubblicato 28 dic 2023 | 8,8AltoAlto | 0,6%Basso | — | code-projectsVoting System | 1 | 28 ago 2026 |
|---|
| CVE-2023-7128code-projects Voting System Admin Login sql injection | Prova 28 ago 2026Pubblicato 28 dic 2023 | 8,8AltoAlto | 0,7%Basso | — | code-projectsVoting System | 1 | 28 ago 2026 |
|---|
| CVE-2023-7127code-projects Automated Voting System Login sql injection | Prova 28 ago 2026Pubblicato 28 dic 2023 | 9,8AltoCritico | 0,7%Basso | — | code-projectsAutomated Voting System | 1 | 28 ago 2026 |
|---|
| CVE-2023-7126code-projects Automated Voting System Admin Login sql injection | Prova 28 ago 2026Pubblicato 28 dic 2023 | 8,8AltoAlto | 0,7%Basso | — | code-projectsAutomated Voting System | 1 | 28 ago 2026 |
|---|
| CVE-2023-7124code-projects Sito E-Commerce search.php cross site scripting | Prova 28 ago 2026Pubblicato 28 dic 2023 | 6,1ModeratoMedio | 0,7%Basso | — | code-projectsE-Commerce Site | 1 | 28 ago 2026 |
|---|
| CVE-2023-7111code-projects Library Management System index.php sql injection | Prova 28 ago 2026Pubblicato 26 dic 2023 | 9,8AltoCritico | 0,6%Basso | — | code-projectsLibrary Management System | 1 | 28 ago 2026 |
|---|
| CVE-2023-7110code-projects Library Management System login.php sql injection | Prova 28 ago 2026Pubblicato 26 dic 2023 | 9,8AltoCritico | 1,0%Basso | — | code-projectsLibrary Management System | 1 | 28 ago 2026 |
|---|