Caricamento del catalogo delle vulnerabilità
Intelligence sulle minacce
CVE pubbliche con prove di exploit attuali, segnali di rischio e strumenti difensivi o di ricerca correlati.
RSS degli exploit| CVE e titolo | Prove / date | CVSS | EPSS | KEV | Venditore/prodotto | Exploit | Aggiornato |
|---|---|---|---|---|---|---|---|
| CVE-2026-13447MStore API <= 4.20.0 - Bypass di Autenticazione Non Autenticato tramite Falsificazione JWT del Parametro 'id_token' | Prova 19 set 2026Pubblicato 5 set 2026 | 9,8AltoCritico | 0,4%Basso | — | inspireuiMStore API – Create Native Android & iOS Apps On The Cloud |
| 1 |
| 19 set 2026 |
| CVE-2026-93659Concrete CMS Community Store precedente alla 2.7.8 Stored XSS | Prova 19 set 2026Pubblicato 18 set 2026 | 9,3AltoCritico | 0,3%Basso | — | concretecms-community-storecommunity_store | 1 | 19 set 2026 |
|---|
| CVE-2026-75157Apache Airflow: endpoint DELETE di queued-events delle Asset protetti da autorizzazione Dag READ invece di Dag EDIT (soppressione della pianificazione attivata dalle asset) | Prova 19 set 2026Pubblicato 18 set 2026 | —Non disponibileNon disponibile | 0,2%Basso | — | Apache Software FoundationApache Airflow | 1 | 19 set 2026 |
|---|
| CVE-2026-8726SQL Injection nell'estensione "News system" (news) | Prova 19 set 2026Pubblicato 19 mag 2026 | 8,2AltoAlto | 0,4%Basso | — | TYPO3Extension "News system" | 1 | 19 set 2026 |
|---|
| CVE-2026-4282Keycloak: escalatione di privilegi tramite codici di autorizzazione falsificati a causa di un difetto di isolamento di singleuseobjectprovider | Prova 18 set 2026Pubblicato 2 apr 2026 | 7,4AltoAlto | 0,4%Basso | — | Red HatRed Hat build of Keycloak 26.2, Red Hat build of Keycloak 26.2.15, Red Hat build of Keycloak 26.4, Red Hat build of Keycloak 26.4.11 | 1 | 18 set 2026 |
|---|
| CVE-2026-18464WP Maps Pro < 6.1.3 - Denial of Service non autenticato | Prova 18 set 2026Pubblicato 9 ago 2026 | 7,5AltoAlto | 0,3%Basso | — | UnknownWP MAPS PRO | 1 | 18 set 2026 |
|---|
| CVE-2026-16265WP Maps < 4.9.7 - Denial of Service per Subscriber+ | Prova 18 set 2026Pubblicato 7 ago 2026 | 6,5ModeratoMedio | 0,2%Basso | — | UnknownWP Maps | 1 | 18 set 2026 |
|---|
| CVE-2026-84753Vulnerabilità di PHP Object Injection nel plugin WordPress Mail Mint <= 1.31.0 | Prova 18 set 2026Pubblicato 3 set 2026 | 9,8AltoCritico | 0,3%Basso | — | WPFunnelsMail Mint | 1 | 18 set 2026 |
|---|
| CVE-2026-82226Vulnerabilità di PHP Object Injection nel plugin WordPress Tickera <= 3.6.0.2 | Prova 18 set 2026Pubblicato 31 ago 2026 | 9,8AltoCritico | 0,3%Basso | — | TickeraTickera | 1 | 18 set 2026 |
|---|
| CVE-2026-77991Estensione Joomla - joomlaeventmanager.net - Esecuzione di codice remoto con privilegi in Joomla Event Manager < 5.0.1 | Prova 18 set 2026Pubblicato 27 ago 2026 | 9,4AltoCritico | 0,4%Basso | — | joomlaeventmanager.netJEM - Joomla Event Manager extension for Joomla | 1 | 18 set 2026 |
|---|
| CVE-2026-75827Grav precedente alla 2.0.15: scrittura arbitraria di file tramite error_log | Prova 18 set 2026Pubblicato 18 ago 2026 | 9,3AltoCritico | 0,8%Basso | — | getgravgrav | 1 | 18 set 2026 |
|---|
| CVE-2026-45140Il flusso di upload di CStudio di Chamilo LMS consente l'esecuzione remota di codice non autenticato | Prova 18 set 2026Pubblicato 17 set 2026 | 9,8AltoCritico | 1,0%Basso | — | chamilochamilo-lms | 1 | 18 set 2026 |
|---|
| CVE-2026-81642Heap buffer overflow e possibile Remote Code Execution durante il digest di DNSKEY | Prova 18 set 2026Pubblicato 16 set 2026 | 9,1AltoCritico | 0,5%Basso | — | NLnet LabsUnbound | 1 | 18 set 2026 |
|---|
| CVE-2026-93453SOGo precedente alla 5.12.11 Intercettazione del Token di Reimpostazione della Password tramite Header Origin | Prova 18 set 2026Pubblicato 17 set 2026 | 8,7AltoAlto | 0,3%Basso | — | AlintoSOGo | 1 | 18 set 2026 |
|---|
| CVE-2026-81000net: tun: headroom di ricezione vincolato | Prova 18 set 2026Pubblicato 11 set 2026 | 7,8AltoAlto | 0,2%Basso | — | LinuxLinux | 3 | 18 set 2026 |
|---|
| CVE-2026-68121pppoe: ricarica il puntatore header dopo dev_hard_header() | Prova 18 set 2026Pubblicato 10 ago 2026 | 7,8AltoAlto | 0,1%Basso | — | LinuxLinux | 3 | 18 set 2026 |
|---|
| CVE-2026-80844xfrm: ah6: convalida routing header segments_left | Prova 18 set 2026Pubblicato 4 set 2026 | —Non disponibileNon disponibile | 0,2%Basso | — | LinuxLinux | 3 | 18 set 2026 |
|---|
| CVE-2026-74469sctp: prevenire l'overflow del conteggio dei trasporti peer | Prova 18 set 2026Pubblicato 15 ago 2026 | 8,8AltoAlto | 0,5%Basso | — | LinuxLinux | 4 | 18 set 2026 |
|---|
| CVE-2026-87796Multi Uploader per Gravity Forms <= 1.1.9 - Caricamento arbitrario di file non autenticato tramite caricamento di file a blocchi | Prova 18 set 2026Pubblicato 17 set 2026 | 9,8AltoCritico | 0,6%Basso | — | sh1zenMulti Uploader for Gravity Forms | 1 | 18 set 2026 |
|---|
| CVE-2026-53266netfilter: bridge: rendere scrivibile la riscrittura ARP di ebt_snat | Prova 18 set 2026Pubblicato 25 giu 2026 | 8,8AltoAlto | 0,3%Basso | KEV | LinuxLinux | 1 | 20 set 2026 |
|---|
| CVE-2026-1961Forman: foreman: esecuzione di codice in remoto tramite command injection nel proxy websocket | Prova 17 set 2026Pubblicato 26 mar 2026 | 8,0AltoAlto | 1,4%Basso | — | Red HatRed Hat Satellite 6.16 for RHEL 8, Red Hat Satellite 6.16 for RHEL 9, Red Hat Satellite 6.17 for RHEL 9, Red Hat Satellite 6.18 for RHEL 9, Red Hat Satellite 6 | 1 | 17 set 2026 |
|---|
| CVE-2026-44840Dgraph vulnerabile a DQL Injection tramite la query GraphQL checkUserPassword | Prova 17 set 2026Pubblicato 8 lug 2026 | 7,5AltoAlto | 0,5%Basso | — | dgraph-iodgraph | 1 | 17 set 2026 |
|---|
| CVE-2026-92805UVdesk Community Skeleton fino alla 1.1.8 Autenticazione mancante nella procedura guidata di installazione | Prova 17 set 2026Pubblicato 16 set 2026 | 9,3AltoCritico | 0,3%Basso | — | uvdeskcommunity-skeleton | 1 | 17 set 2026 |
|---|
| CVE-2026-72710SPIP < 4.4.18 RCE tramite iniezione nella coda dei job in editer_objet.php | Prova 17 set 2026Pubblicato 11 set 2026 | 9,3AltoCritico | 0,6%Basso | — | SPIPSPIP | 1 | 17 set 2026 |
|---|
| CVE-2026-72709SPIP < 4.4.18 Autorizzazione mancante tramite ecrire/action/ | Prova 17 set 2026Pubblicato 11 set 2026 | 9,3AltoCritico | 0,4%Basso | — | SPIPSPIP | 1 | 17 set 2026 |
|---|
| CVE-2026-72708SPIP < 4.4.18 SQL Injection cieca non autenticata tramite sitemap.xml.html | Prova 17 set 2026Pubblicato 11 set 2026 | 8,7AltoAlto | 0,3%Basso | — | SPIPSPIP | 1 | 17 set 2026 |
|---|
| CVE-2026-80467Advanced Custom Fields: Extended 0.9.2.2 - 0.9.2.6 - Escalation di privilegi non autenticata tramite azione di inserimento utente front-end | Prova 17 set 2026Pubblicato 2 set 2026 | 8,1AltoAlto | 0,2%Basso | — | UnknownAdvanced Custom Fields: Extended | 1 | 17 set 2026 |
|---|
| CVE-2026-80521af_unix: Rimuovi il collegamento di scc_entry in unix_del_edge(). | Prova 17 set 2026Pubblicato 26 ago 2026 | 7,8AltoAlto | 0,1%Basso | — | LinuxLinux | 1 | 17 set 2026 |
|---|
| CVE-2026-88533PoC e riproduzione in laboratorio per CVE-2026-88533, una scrittura arbitraria di file non autenticata che porta a RCE come root in QAnything tramite path... | Prova 17 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 17 set 2026 |
|---|
| CVE-2026-85048Use after free in Compositing in Google Chrome precedente alla versione 152.0.7977.82 consentiva a un attaccante remoto che aveva compromesso il processo di... | Prova 17 set 2026Pubblicato 3 set 2026 | 8,3AltoAlto | 0,3%Basso | — | GoogleChrome | 1 | 17 set 2026 |
|---|
| CVE-2026-85045Race condition in V8 in Google Chrome precedente alla versione 152.0.7977.82 consentiva a un attaccante remoto di eseguire codice arbitrario all'interno... | Prova 17 set 2026Pubblicato 3 set 2026 | 7,5AltoAlto | 0,2%Basso | — | GoogleChrome | 1 | 17 set 2026 |
|---|
| CVE-2026-49179Vulnerabilità di esecuzione di codice in remoto in Windows Active Directory Domain Services | Prova 17 set 2026Pubblicato 11 ago 2026 | 8,8AltoAlto | 0,8%Basso | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 17 set 2026 |
|---|
| CVE-2026-76460Cisco Identity Services Engine - Vulnerabilità di bypass dell'autenticazione | Prova 17 set 2026Pubblicato 16 set 2026 | 10,0AltoCritico | 0,8%Basso | KEV | CiscoCisco Identity Services Engine Software, Cisco ISE Passive Identity Connector | 1 | 18 set 2026 |
|---|
| CVE-2026-92162Write-up educativo e PoC in modalità test per CVE-2026-92162, un path traversal nel parametro arch di DeployAppstream di Flatpak che consente la creazione... | Prova 17 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 17 set 2026 |
|---|
| CVE-2026-27739Angular SSR è vulnerabile a SSRF e Header Injection tramite la pipeline di gestione delle richieste | Prova 17 set 2026Pubblicato 25 feb 2026 | 9,2AltoCritico | 0,5%Basso | — | angularangular-cli, @nguniversal/common, @nguniversal/express-engine | 1 | 17 set 2026 |
|---|
| CVE-2026-84600Un problema di autorizzazione è stato risolto con una migliore gestione dello stato. Questo problema è risolto in iOS 27 e iPadOS 27, macOS Golden Gate 27,... | Prova 17 set 2026Pubblicato 14 set 2026 | 5,4ModeratoMedio | 0,2%Basso | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 17 set 2026 |
|---|
| CVE-2021-43290È stato scoperto un problema in ThoughtWorks GoCD prima della versione 21.3.0. Un attaccante che ha compromesso un agente GoCD può caricare un file malevolo... | Prova 17 set 2026Pubblicato 14 apr 2022 | 9,8AltoCritico | 3,2%Basso | — | n/an/a | 1 | 17 set 2026 |
|---|
| CVE-2021-43289È stata scoperta una vulnerabilità in ThoughtWorks GoCD prima della versione 21.3.0. Un attaccante che ha compromesso un agente GoCD può caricare un file... | Prova 17 set 2026Pubblicato 14 apr 2022 | 7,5AltoAlto | 2,3%Basso | — | n/an/a | 1 | 17 set 2026 |
|---|
| CVE-2026-91752GNU libextractor precedente alla 1.15 Stack Overflow tramite OLE2 | Prova 17 set 2026Pubblicato 15 set 2026 | 8,7AltoAlto | 0,4%Basso | — | GNUlibextractor | 1 | 17 set 2026 |
|---|
| CVE-2026-56096Divulgazione di informazioni nell'estensione "Apache Solr for TYPO3 - Enterprise Search" (solr) | Prova 16 set 2026Pubblicato 25 ago 2026 | 6,3ModeratoMedio | 0,3%Basso | — | TYPO3Extension "Apache Solr for TYPO3 - Enterprise Search" | 1 | 16 set 2026 |
|---|
| CVE-2022-22715Vulnerabilità di elevazione dei privilegi nel file system Named Pipe | Prova 16 set 2026Pubblicato 9 feb 2022 | 7,8AltoAlto | 12,6%Moderato | — | MicrosoftWindows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows 10 Version 1909, Windows 10 Version 21H1, Windows Server 2022, Windows 10 Version 20H2, Windows Server version 20H2, Windows 11 version 21H2, Windows 10 Version 21H2 | 1 | 16 set 2026 |
|---|
| CVE-2026-89026Issabel Framework Chiave JWT Hard-coded RCE tramite pbxapi/manager/originate | Prova 16 set 2026Pubblicato 15 set 2026 | 9,3AltoCritico | 0,5%Basso | — | Issabel FoundationIssabel Framework | 2 | 16 set 2026 |
|---|
| CVE-2026-12793JetFormBuilder <= 3.6.2 - Escalation di privilegi non autenticata tramite il parametro '_jet_engine_booking_form_id' | Prova 16 set 2026Pubblicato 16 set 2026 | 9,8AltoCritico | 0,4%Basso | — | jetmonstersJetFormBuilder — Dynamic Blocks Form Builder | 3 | 16 set 2026 |
|---|
| CVE-2025-57231Path Traversal negli allegati avatar in Docmost v0.21.0 consente a un attore malintenzionato non autenticato di divulgare file locali tramite una richiesta... | Prova 16 set 2026Pubblicato 10 set 2026 | 7,5AltoAlto | 1,3%Basso | — | n/an/a | 1 | 16 set 2026 |
|---|
| CVE-2026-0994Denial of Service in Python Protobuf | Prova 16 set 2026Pubblicato 23 gen 2026 | 8,2AltoAlto | 0,7%Basso | — | PythonProtobuf | 1 | 16 set 2026 |
|---|
| CVE-2026-84607Una race condition è stata risolta con una migliore gestione dello stato. Questo problema è risolto in iOS 26.7 e iPadOS 26.7, iOS 27 e iPadOS 27, macOS... | Prova 16 set 2026Pubblicato 14 set 2026 | 7,8AltoAlto | 0,1%Basso | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 16 set 2026 |
|---|
| CVE-2026-92247synaptikcms synaptik-cms Admin File Manager file-manager.php rename upload senza restrizioni | Prova 16 set 2026Pubblicato 16 set 2026 | 2,0BassoBasso | 0,3%Basso | — | synaptikcmssynaptik-cms | 1 | 16 set 2026 |
|---|
| CVE-2026-59346PoC per CVE-2026-59346 - overflow di interi a 32 bit nel percorso di segmentazione TSO di VMXNET3 di VMware, crash da guest a host. | Prova 16 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 16 set 2026 |
|---|
| CVE-2025-41236VMXNET3 vulnerabilità di integer overflow | Prova 16 set 2026Pubblicato 15 lug 2025 | 9,3AltoCritico | 2,5%Basso | — | VMwareESXi, Cloud Foundation, Workstation, Fusion, Telco Cloud Platform, Telco Cloud Infrastructure | 1 | 16 set 2026 |
|---|
| CVE-2026-32996Questa vulnerabilità in Veeam Agent for Microsoft Windows consente l'escalation dei privilegi locali. | Prova 15 set 2026Pubblicato 28 mag 2026 | 7,3AltoAlto | 0,2%Basso | — | VeeamBackup and Replication | 1 | 15 set 2026 |
|---|