Caricamento del catalogo delle vulnerabilità
Intelligence sulle minacce
CVE pubbliche con prove di exploit attuali, segnali di rischio e strumenti difensivi o di ricerca correlati.
RSS degli exploit| CVE e titolo | Prove / date | CVSS | EPSS | KEV | Venditore/prodotto | Exploit | Aggiornato |
|---|---|---|---|---|---|---|---|
| CVE-2026-12793JetFormBuilder <= 3.6.2 - Escalation di privilegi non autenticata tramite il parametro '_jet_engine_booking_form_id' | Prova 16 set 2026Pubblicato 16 set 2026 | 9,8AltoCritico | 0,4%Basso | — | jetmonstersJetFormBuilder — Dynamic Blocks Form Builder |
| 3 |
| 16 set 2026 |
| CVE-2025-57231Path Traversal negli allegati avatar in Docmost v0.21.0 consente a un attore malintenzionato non autenticato di divulgare file locali tramite una richiesta... | Prova 16 set 2026Pubblicato 10 set 2026 | 7,5AltoAlto | 1,3%Basso | — | n/an/a | 1 | 16 set 2026 |
|---|
| CVE-2026-0994Denial of Service in Python Protobuf | Prova 16 set 2026Pubblicato 23 gen 2026 | 8,2AltoAlto | 0,7%Basso | — | PythonProtobuf | 1 | 16 set 2026 |
|---|
| CVE-2026-84607Una race condition è stata risolta con una migliore gestione dello stato. Questo problema è risolto in iOS 26.7 e iPadOS 26.7, iOS 27 e iPadOS 27, macOS... | Prova 16 set 2026Pubblicato 14 set 2026 | 7,8AltoAlto | 0,1%Basso | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 16 set 2026 |
|---|
| CVE-2026-92247synaptikcms synaptik-cms Admin File Manager file-manager.php rename upload senza restrizioni | Prova 16 set 2026Pubblicato 16 set 2026 | 2,0BassoBasso | 0,3%Basso | — | synaptikcmssynaptik-cms | 1 | 16 set 2026 |
|---|
| CVE-2026-59346PoC per CVE-2026-59346 - overflow di interi a 32 bit nel percorso di segmentazione TSO di VMXNET3 di VMware, crash da guest a host. | Prova 16 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 16 set 2026 |
|---|
| CVE-2025-41236VMXNET3 vulnerabilità di integer overflow | Prova 16 set 2026Pubblicato 15 lug 2025 | 9,3AltoCritico | 2,5%Basso | — | VMwareESXi, Cloud Foundation, Workstation, Fusion, Telco Cloud Platform, Telco Cloud Infrastructure | 1 | 16 set 2026 |
|---|
| CVE-2026-32996Questa vulnerabilità in Veeam Agent for Microsoft Windows consente l'escalation dei privilegi locali. | Prova 15 set 2026Pubblicato 28 mag 2026 | 7,3AltoAlto | 0,2%Basso | — | VeeamBackup and Replication | 1 | 15 set 2026 |
|---|
| CVE-2026-49268Apache Shiro: LDAP DN Injection in DefaultLdapRealm | Prova 15 set 2026Pubblicato 17 giu 2026 | 8,8AltoAlto | 0,5%Basso | — | Apache Software FoundationApache Shiro | 1 | 15 set 2026 |
|---|
| CVE-2026-65013Onlook tRPC Riferimento Diretto Insicuro a Oggetti tramite procedure multiple | Prova 15 set 2026Pubblicato 22 lug 2026 | 8,7AltoAlto | 0,4%Basso | — | onlookrepo | 1 | 15 set 2026 |
|---|
| CVE-2026-44351fast-jwt: Segreto HMAC vuoto accettato tramite async key resolver - bypass dell'autenticazione JWT | Prova 15 set 2026Pubblicato 13 mag 2026 | 9,1AltoCritico | 0,2%Basso | — | nearformfast-jwt | 1 | 15 set 2026 |
|---|
| CVE-2026-12944Scanner di sicurezza incompleto: la blocklist consente l'esecuzione di codice basata sulla rete | Prova 15 set 2026Pubblicato 14 set 2026 | 9,6AltoCritico | 0,2%Basso | — | IBMLangflow OSS | 2 | 15 set 2026 |
|---|
| CVE-2026-17633Langflow OSS è affetto da esecuzione arbitraria di codice nella generazione, validazione e gestione di componenti personalizzati | Prova 15 set 2026Pubblicato 5 ago 2026 | 8,8AltoAlto | 0,4%Basso | — | IBMLangflow OSS | 1 | 15 set 2026 |
|---|
| CVE-2026-17632Langflow OSS è affetto da esecuzione arbitraria di codice nella generazione, validazione e gestione di componenti personalizzati | Prova 15 set 2026Pubblicato 5 ago 2026 | 8,8AltoAlto | 0,7%Basso | — | IBMLangflow OSS | 1 | 15 set 2026 |
|---|
| CVE-2026-82090Pocket fino alla versione 8.33.0.0 consente XSS perché "Save to Pocket" inietta HTML esterno nel DOM. Il codice JavaScript può alterare lo stato... | Prova 15 set 2026Pubblicato 28 ago 2026 | 9,2AltoCritico | 0,3%Basso | — | getpocketPocket | 1 | 15 set 2026 |
|---|
| CVE-2026-59550Vulnerabilità di SQL Injection nel plugin WordPress AWP Classifieds <= 4.4.7 | Prova 15 set 2026Pubblicato 27 lug 2026 | 9,3AltoCritico | 0,2%Basso | — | Strategy11 TeamAWP Classifieds | 1 | 15 set 2026 |
|---|
| CVE-2026-79551Tenda Technology Co., Ltd NVR_4H CH3 v2.1 V27.5.58.6 è stato rilevato contenere una chiave crittografica hardcoded. | Prova 15 set 2026Pubblicato 15 set 2026 | 7,5AltoAlto | 0,3%Basso | — | n/an/a | 1 | 15 set 2026 |
|---|
| CVE-2022-41404Un problema nel metodo fetch() della classe BasicProfile di org.ini4j fino alla versione v0.5.4 consente agli attaccanti di causare un Denial of Service... | Prova 15 set 2026Pubblicato 11 ott 2022 | 7,5AltoAlto | 1,4%Basso | — | n/an/a | 1 | 15 set 2026 |
|---|
| CVE-2026-24733Apache Tomcat: bypass dei vincoli di sicurezza con HTTP/0.9 | Prova 15 set 2026Pubblicato 17 feb 2026 | 6,5ModeratoMedio | 0,5%Basso | — | Apache Software FoundationApache Tomcat | 1 | 15 set 2026 |
|---|
| CVE-2026-25057Zip Slip nel caricamento della configurazione di MarkUs che consente RCE | Prova 15 set 2026Pubblicato 9 feb 2026 | 9,1AltoCritico | 0,5%Basso | — | MarkUsProjectMarkus | 1 | 15 set 2026 |
|---|
| CVE-2026-43783Una race condition è stata risolta con un miglioramento del locking. Questo problema è risolto in macOS Tahoe 26.6. Un'applicazione malevola potrebbe essere... | Prova 15 set 2026Pubblicato 14 set 2026 | 7,8AltoAlto | 0,2%Basso | — | ApplemacOS | 1 | 15 set 2026 |
|---|
| CVE-2026-69328Vulnerabilità di elevazione dei privilegi in Windows Storage | Prova 15 set 2026Pubblicato 8 set 2026 | 7,8AltoAlto | 0,3%Basso | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 15 set 2026 |
|---|
| CVE-2026-88899Controllo esterno della directory di lavoro dell'agente tramite l'header x-opencode-directory in knowns precedenti alla 0.31.0 | Prova 14 set 2026Pubblicato 10 set 2026 | 9,3AltoCritico | 0,4%Basso | — | knowns-devknowns | 1 | 14 set 2026 |
|---|
| CVE-2026-86259OpenMAIC precedente alla 1.0.1 SSRF tramite convalida URL condizionata dall'ambiente | Prova 14 set 2026Pubblicato 6 set 2026 | 9,0AltoCritico | 0,3%Basso | — | THU-MAICOpenMAIC | 1 | 14 set 2026 |
|---|
| CVE-2026-61797Proof of Concept per CVE-2026-61797, un'SQL injection blind basata sul tempo nel plugin PDF di GLPI, con validazione tramite sqlmap e indicazioni per il... | Prova 14 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 14 set 2026 |
|---|
| CVE-2026-9794Keycloak: divulgazione di informazioni tramite l'endpoint SAML ECP | Prova 14 set 2026Pubblicato 28 mag 2026 | 5,3ModeratoMedio | 0,3%Basso | — | Red HatRed Hat build of Keycloak 26.4, Red Hat build of Keycloak 26.4.13, Red Hat build of Keycloak 26.6, Red Hat build of Keycloak 26.6.3 | 1 | 14 set 2026 |
|---|
| CVE-2025-4030PHPGurukul COVID19 Testing Management System search-report-result.php sql injection | Prova 14 set 2026Pubblicato 28 apr 2025 | 6,9ModeratoMedio | 0,5%Basso | — | PHPGurukulCOVID19 Testing Management System | 1 | 14 set 2026 |
|---|
| CVE-2025-4028PHPGurukul COVID19 Testing Management System profile.php sql injection | Prova 14 set 2026Pubblicato 28 apr 2025 | 6,9ModeratoMedio | 0,5%Basso | — | PHPGurukulCOVID19 Testing Management System | 1 | 14 set 2026 |
|---|
| CVE-2026-90782S2OPC fino alla versione 1.7.3 Dereferenziazione di puntatore NULL in alloc_notification_message_items() | Prova 14 set 2026Pubblicato 13 set 2026 | 6,0ModeratoMedio | 0,3%Basso | — | SysterelS2OPC | 1 | 14 set 2026 |
|---|
| CVE-2026-87492Autorizzazione errata in DevTools in Google Chrome precedente alla versione 153.0.8010.36 consentiva a un attaccante remoto di eseguire potenzialmente... | Prova 14 set 2026Pubblicato 9 set 2026 | 9,6AltoCritico | 0,3%Basso | — | GoogleChrome | 1 | 14 set 2026 |
|---|
| CVE-2026-86283MISP UiBeta Collection View aggira le ACL degli eventi, esponendo dati di eventi non autorizzati | Prova 14 set 2026Pubblicato 6 set 2026 | 7,1AltoAlto | 0,2%Basso | — | MISPMISP | 1 | 14 set 2026 |
|---|
| CVE-2026-76461Vulnerabilità di SQL Injection in Cisco Secure Email Gateway | Prova 14 set 2026Pubblicato 14 set 2026 | 9,8AltoCritico | 2,0%Basso | KEV | CiscoCisco Secure Email | 3 | 15 set 2026 |
|---|
| CVE-2026-42536Apache HTTP Server: overflow dell'heap in mod_xml2enc | Prova 13 set 2026Pubblicato 8 giu 2026 | 7,5AltoAlto | 1,0%Basso | — | Apache Software FoundationApache HTTP Server | 1 | 13 set 2026 |
|---|
| CVE-2026-90781alsa-lib fino alla versione 1.2.16.1 Overflow di buffer stack off-by-one in __snd_ctl_ascii_elem_id_parse() | Prova 13 set 2026Pubblicato 13 set 2026 | 4,8ModeratoMedio | 0,2%Basso | — | ALSA Projectalsa-lib | 1 | 13 set 2026 |
|---|
| CVE-2026-20516In MiracastService, è possibile un'escalation di privilegi a causa di un confused deputy. Ciò potrebbe portare a un denial of service locale con privilegi... | Prova 13 set 2026Pubblicato 7 set 2026 | 5,5ModeratoMedio | 0,1%Basso | — | MediaTek, Inc.MediaTek chipset | 1 | 13 set 2026 |
|---|
| CVE-2026-65615JFrog Artifactory pre-autenticazione catena completa RCE progetto di riproduzione (CVE-2026-42018 / CVE-2026-65616 / CVE-2026-65615): report completo della... | Prova 13 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 13 set 2026 |
|---|
| CVE-2026-65616Potenziale escalatione dei privilegi a privilegi di amministratore JFrog | Prova 13 set 2026Pubblicato 27 lug 2026 | 8,8AltoAlto | 0,2%Basso | — | jfrogartifactory | 3 | 13 set 2026 |
|---|
| CVE-2026-77770miniOrange 2FA (Free & Pro) - Cancellazione arbitraria di opzioni non autenticata tramite validatore di link email out-of-band | Prova 13 set 2026Pubblicato 10 set 2026 | 10,0AltoCritico | 0,2%Basso | — | UnknownminiOrange 2FA | 1 | 13 set 2026 |
|---|
| CVE-2025-14659D-Link DIR-860LB1/DIR-868LB1 iniezione di comandi DHCP | Prova 13 set 2026Pubblicato 14 dic 2025 | 7,4AltoAlto | 3,9%Basso | — | D-LinkDIR-860LB1, DIR-868LB1 | 1 | 13 set 2026 |
|---|
| CVE-2026-71294Cotonti CMS Plugin Comments Iniezione di Oggetti PHP tramite unserialize() Senza Restrizioni nelle Azioni di Creazione/Modifica | Prova 13 set 2026Pubblicato 5 ago 2026 | 7,6AltoAlto | 0,2%Basso | — | CotontiCotonti | 1 | 13 set 2026 |
|---|
| CVE-2024-2044Deserializzazione non sicura ed esecuzione di codice remoto da parte di un utente autenticato in pgAdmin 4 | Prova 13 set 2026Pubblicato 7 mar 2024 | 9,9AltoCritico | 79,5%Alto | — | pgadmin.orgpgAdmin 4 | 1 | 13 set 2026 |
|---|
| CVE-2026-77771miniOrange 2FA (Free & Pro) - Bypass 2FA tramite blocco OTP con ambito di sessione | Prova 12 set 2026Pubblicato 10 set 2026 | 7,5AltoAlto | 0,2%Basso | — | UnknownminiOrange 2FA | 1 | 12 set 2026 |
|---|
| CVE-2026-80099Vari Plugin Newfold Varie Versioni - Bypass di Autenticazione Non Autenticato tramite Validazione del Token Bearer con Secret Vuoto | Prova 12 set 2026Pubblicato 9 set 2026 | 8,8AltoAlto | 0,5%Basso | — | NewfoldWP Plugin Web, WP Plugin Crazy Domains, WP Module Data, WP Plugin Hostgator, WP Plugin Bluehost | 1 | 12 set 2026 |
|---|
| CVE-2026-78006The Events Calendar <= 6.17.4 - Iniezione di Oggetti PHP non Autenticata con Esecuzione di Codice Remoto | Prova 12 set 2026Pubblicato 12 set 2026 | 9,8AltoCritico | 0,8%Basso | — | stellarwpThe Events Calendar | 1 | 12 set 2026 |
|---|
| CVE-2026-86547mrubyc fino alla versione 4.0.0 Dereferenziazione di puntatore NULL tramite OP_ENTER | Prova 12 set 2026Pubblicato 9 set 2026 | 6,9ModeratoMedio | 0,1%Basso | — | mrubycmrubyc | 1 | 12 set 2026 |
|---|
| CVE-2026-85706Limitazione impropria di un pathname a una directory ristretta ('Path Traversal') in GitLab | Prova 12 set 2026Pubblicato 12 set 2026 | 10,0AltoCritico | 14,6%Moderato | KEV | GitLabGitLab | 15 | 14 set 2026 |
|---|
| CVE-2026-89013Dolibarr 23.0.4 < 24.0.1 Bypass di autorizzazione tramite il parametro hashp in document.php | Prova 12 set 2026Pubblicato 11 set 2026 | 8,7AltoAlto | 0,4%Basso | — | DolibarrDolibarr | 1 | 12 set 2026 |
|---|
| CVE-2026-89012Dolibarr 24.0.0 < 24.0.1 Bypass della denylist del filtro SQL tramite il parametro sqlfilters | Prova 12 set 2026Pubblicato 11 set 2026 | 7,1AltoAlto | 0,3%Basso | — | DolibarrDolibarr | 1 | 12 set 2026 |
|---|
| CVE-2026-71510Dolibarr < 24.0.0 Iniezione SQL nell'API REST Users tramite il parametro filter | Prova 12 set 2026Pubblicato 24 ago 2026 | 7,1AltoAlto | 0,2%Basso | — | Dolibarrdolibarr | 1 | 12 set 2026 |
|---|
| CVE-2026-65540WordPress Popup for CF7 with Sweet Alert plugin <= 1.6.5 - vulnerabilità Cross Site Request Forgery (CSRF) | Prova 11 set 2026Pubblicato 23 lug 2026 | 7,1AltoAlto | 0,1%Basso | — | Metin SaraçPopup for CF7 with Sweet Alert | 1 | 11 set 2026 |
|---|