Caricamento del catalogo delle vulnerabilità
Intelligence sulle minacce
CVE pubbliche con prove di exploit attuali, segnali di rischio e strumenti difensivi o di ricerca correlati.
RSS degli exploit| CVE e titolo | Prove / date | CVSS | EPSS | KEV | Venditore/prodotto | Exploit | Aggiornato |
|---|---|---|---|---|---|---|---|
| CVE-2026-87000PoC — l'importazione degli allegati copia file da percorsi locali non approvati in ZotLit (GHSA-4qh7-66xv-h329, CVE-2026-87000, CVSS 5.5). | Prova 10 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— |
| 1 |
| 10 set 2026 |
| CVE-2026-87007PoC — SSRF tramite bypass del tier di rendering JS del filtro di sicurezza URL in crw (GHSA-5jp3-339h-vxqw, CVE-2026-87007, CVSS 7.5). | Prova 10 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 10 set 2026 |
|---|
| CVE-2026-87004PoC — id_token OIDC accettato senza verifica di firma/audience/scadenza in Tugtainer (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1). | Prova 10 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 10 set 2026 |
|---|
| CVE-2026-87008PoC — symlink following per lettura/scrittura arbitraria di file al di fuori della root del progetto in code-graph-rag (GHSA-85gg-2gfq-q95m, CVE-2026-87008,... | Prova 10 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 10 set 2026 |
|---|
| CVE-2026-86060Manipolazione dei privilegi di sessione SSH tramite un username craftato in Mikrotik RouterOS | Prova 10 set 2026Pubblicato 5 set 2026 | 9,2AltoCritico | 1,1%Basso | KEV | MikrotikRouterOS | 1 | 16 set 2026 |
|---|
| CVE-2026-0303Checkov di Prisma Cloud: Esecuzione di Codice tramite File di Configurazione Caricato Automaticamente | Prova 10 set 2026Pubblicato 10 set 2026 | 2,4BassoBasso | 0,1%Basso | — | Palo Alto NetworksCheckov by Prisma Cloud | 1 | 10 set 2026 |
|---|
| CVE-2026-27604FOSSBilling: Convalida impropria del ruolo API (system) consente l'accesso non autenticato a funzioni amministrative privilegiate | Prova 10 set 2026Pubblicato 23 giu 2026 | 10,0AltoCritico | 0,5%Basso | — | FOSSBillingFOSSBilling | 1 | 10 set 2026 |
|---|
| CVE-2026-42613Grav: Escalatione dei privilegi tramite mancata validazione lato server di groups/access | Prova 10 set 2026Pubblicato 11 mag 2026 | 9,4AltoCritico | 0,9%Basso | — | getgravgrav | 1 | 10 set 2026 |
|---|
| CVE-2019-18394Una vulnerabilità di Server Side Request Forgery (SSRF) in FaviconServlet.java in Ignite Realtime Openfire fino alla versione 4.4.2 consente agli attaccanti... | Prova 10 set 2026Pubblicato 24 ott 2019 | 9,8AltoCritico | 32,3%Moderato | — | n/an/a | 1 | 10 set 2026 |
|---|
| CVE-2026-77578Proof-of-concept in Python che sfrutta CVE-2026-77578, un path traversal autenticato in Xibo CMS che legge file locali arbitrari tramite importazioni di... | Prova 10 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 17 set 2026 |
|---|
| CVE-2026-72815go-chi chi v5.2.1 IP Spoofing tramite header X-Forwarded-For | Prova 10 set 2026Pubblicato 14 ago 2026 | 6,9ModeratoMedio | 0,4%Basso | — | go-chichi | 1 | 10 set 2026 |
|---|
| CVE-2026-76578Ipa: freeipa: freeipa: un client LDAP non autenticato può ottenere le credenziali di amministratore tramite l'ACI self-managed-token | Prova 10 set 2026Pubblicato 7 set 2026 | 9,8AltoCritico | 0,5%Basso | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 | 1 | 10 set 2026 |
|---|
| CVE-2026-76560389-ds-base: 389-ds: un client LDAP anonimo può aggirare i controlli della regola di bind selfdn aci tramite un bind dn vuoto | Prova 10 set 2026Pubblicato 7 set 2026 | 7,5AltoAlto | 0,4%Basso | — | Red HatRed Hat Directory Server 11.7 E4S for RHEL 8, Red Hat Directory Server 11.9 for RHEL 8, Red Hat Directory Server 12.2 E4S for RHEL 9, Red Hat Directory Server 12.4 E4S for RHEL 9, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 7 Extended Lifecycle Support, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.8 Telecommunications Update Service, Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat Directory Server 11, Red Hat Directory Server 12, Red Hat Directory Server 13, Red Hat Enterprise Linux 6 | 1 | 10 set 2026 |
|---|
| CVE-2026-79387Vulnerabilità di SQL injection in PbootCMS versioni dalla 3.2.0 alla 3.2.5 consente a un utente autenticato di modificare campi arbitrari degli account... | Prova 9 set 2026Pubblicato 9 set 2026 | 4,3ModeratoMedio | 0,2%Basso | — | n/an/a | 1 | 9 set 2026 |
|---|
| CVE-2026-51376Un problema in BitChat per iOS v1.15.0 consente a un attaccante remoto di causare un denial of service tramite un pacchetto MESSAGE non autenticato nella... | Prova 9 set 2026Pubblicato 28 ago 2026 | 6,5ModeratoMedio | 0,3%Basso | — | n/an/a | 1 | 9 set 2026 |
|---|
| CVE-2026-67401Una vulnerabilità in cPanel consente a un account con posta abilitata di ottenere l'esecuzione remota di codice come root tramite SQLi nel componente EmailTrack | Prova 9 set 2026Pubblicato 9 set 2026 | 9,9AltoCritico | 1,0%Basso | — | WebProscPanel | 3 | 9 set 2026 |
|---|
| CVE-2021-32675Vulnerabilità DoS in Redis | Prova 9 set 2026Pubblicato 4 ott 2021 | 7,5AltoAlto | 16,9%Moderato | — | redisredis | 1 | 9 set 2026 |
|---|
| CVE-2026-74586sctp: azzera new_transport quando si rimuove un peer | Prova 9 set 2026Pubblicato 22 ago 2026 | 9,8AltoCritico | 0,5%Basso | — | LinuxLinux | 1 | 9 set 2026 |
|---|
| CVE-2026-79303kaiten dalla versione 57.192.20 fino a prima della 57.214.26 è vulnerabile a SQL Injection. Le istruzioni SQL dinamiche vengono generate senza la necessaria... | Prova 9 set 2026Pubblicato 15 set 2026 | 9,9AltoCritico | 0,2%Basso | — | n/an/a | 1 | 9 set 2026 |
|---|
| CVE-2026-62201OpenClaw < 2026.6.6 Bypass delle Policy di Rete tramite exec-server | Prova 9 set 2026Pubblicato 17 lug 2026 | 4,9ModeratoMedio | 0,4%Basso | — | OpenClawOpenClaw | 1 | 9 set 2026 |
|---|
| CVE-2026-49881In serviceClassExists di InCallController.java, esiste una possibile esecuzione arbitraria di codice dovuta a un errore logico nel codice. Ciò potrebbe... | Prova 9 set 2026Pubblicato 8 set 2026 | 7,8AltoAlto | 0,1%Basso | — | GoogleAndroid | 2 | 9 set 2026 |
|---|
| CVE-2026-72243selinux: verifica delle autorizzazioni relative alla connessione su TCP Fast Open | Prova 9 set 2026Pubblicato 15 ago 2026 | 8,4AltoAlto | 0,2%Basso | — | LinuxLinux | 1 | 9 set 2026 |
|---|
| CVE-2026-83991Windows Cloud Files Mini Filter Driver Manomissione della Vulnerabilità | Prova 9 set 2026Pubblicato 8 set 2026 | 5,5ModeratoMedio | 0,3%Basso | — | MicrosoftWindows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 2 | 9 set 2026 |
|---|
| CVE-2026-30225OliveTin: RestartAction esegue sempre le azioni come guest | Prova 9 set 2026Pubblicato 6 mar 2026 | 5,3ModeratoMedio | 0,4%Basso | — | OliveTinOliveTin | 1 | 9 set 2026 |
|---|
| CVE-2026-59313Corruzione del flusso Server-Sent Events nel framework web funzionale Spring MVC | Prova 9 set 2026Pubblicato 27 ago 2026 | 9,8AltoCritico | 0,4%Basso | — | SpringSpring Framework | 1 | 9 set 2026 |
|---|
| CVE-2026-55634Pimcore: Esecuzione di codice remoto tramite il nome del campo della definizione della classe DataObject | Prova 9 set 2026Pubblicato 28 ago 2026 | 9,9AltoCritico | 0,4%Basso | — | pimcorepimcore | 1 | 9 set 2026 |
|---|
| CVE-2026-19089Product Input Fields for WooCommerce < 2.0.2 - Caricamento Arbitrario di File Non Autenticato | Prova 9 set 2026Pubblicato 10 ago 2026 | 9,8AltoCritico | 0,5%Basso | — | UnknownProduct Input Fields for WooCommerce | 1 | 9 set 2026 |
|---|
| CVE-2026-87491Scrittura fuori dai limiti in V8 in Google Chrome precedente alla versione 153.0.8010.36 consentiva a un attaccante remoto di eseguire codice arbitrario... | Prova 9 set 2026Pubblicato 9 set 2026 | 8,8AltoAlto | 1,0%Basso | KEV | GoogleChrome | 1 | 13 set 2026 |
|---|
| CVE-2022-2869Lo strumento tiffcrop di libtiff presenta un underflow di uint32_t che porta a una lettura e scrittura fuori dai limiti nella routine... | Prova 8 set 2026Pubblicato 17 ago 2022 | 5,5ModeratoMedio | 0,3%Basso | — | n/alibtiff | 1 | 8 set 2026 |
|---|
| CVE-2026-29782OpenSTAManager: Esecuzione di codice remoto tramite deserializzazione non sicura in OAuth2 | Prova 8 set 2026Pubblicato 2 apr 2026 | 7,2AltoAlto | 0,6%Basso | — | devcode-itopenstamanager | 1 | 8 set 2026 |
|---|
| CVE-2026-69451Vulnerabilità di elevazione dei privilegi in Windows Management Instrumentation | Prova 8 set 2026Pubblicato 8 set 2026 | 7,1AltoAlto | 0,7%Basso | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 8 set 2026 |
|---|
| CVE-2026-84118Uso dopo il rilascio nel componente JavaScript: GC | Prova 8 set 2026Pubblicato 1 set 2026 | 5,4ModeratoMedio | 0,2%Basso | — | MozillaFirefox, Thunderbird | 1 | 8 set 2026 |
|---|
| CVE-2026-77276CVE-2026-77276 RCE macro pre-autenticazione tramite convert-to su Collabora Online | Prova 8 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 8 set 2026 |
|---|
| CVE-2026-73318XenForo < 2.3.13 Autorizzazione mancante tramite il controller force-agreement | Prova 8 set 2026Pubblicato 8 set 2026 | 5,1ModeratoMedio | 0,3%Basso | — | XenForoXenForo | 1 | 8 set 2026 |
|---|
| CVE-2026-73317XenForo < 2.3.13 Autorizzazione mancante tramite il dispatcher di ricostruzione cache ACP | Prova 8 set 2026Pubblicato 8 set 2026 | 5,1ModeratoMedio | 0,3%Basso | — | XenForoXenForo | 1 | 8 set 2026 |
|---|
| CVE-2026-73316XenForo < 2.3.13 Ripetizione del pagamento tramite PayPal REST Payment Provider | Prova 8 set 2026Pubblicato 8 set 2026 | 8,7AltoAlto | 0,2%Basso | — | XenForoXenForo | 1 | 8 set 2026 |
|---|
| CVE-2026-73315XenForo < 2.3.13 SSRF tramite il gestore webhook REST di PayPal | Prova 8 set 2026Pubblicato 8 set 2026 | 7,7AltoAlto | 0,3%Basso | — | XenForoXenForo | 1 | 8 set 2026 |
|---|
| CVE-2026-73314XenForo < 2.3.13 Bypass della verifica della firma tramite webhook REST di PayPal | Prova 8 set 2026Pubblicato 8 set 2026 | 8,7AltoAlto | 0,5%Basso | — | XenForoXenForo | 1 | 8 set 2026 |
|---|
| CVE-2026-73313XenForo < 2.3.13 Bypass MFA tramite provider TFA Passkey | Prova 8 set 2026Pubblicato 8 set 2026 | 7,6AltoAlto | 0,4%Basso | — | XenForoXenForo | 1 | 8 set 2026 |
|---|
| CVE-2026-74239XenForo < 2.3.13 Path Traversal tramite Style Archive Importer su Windows | Prova 8 set 2026Pubblicato 8 set 2026 | 8,6AltoAlto | 0,7%Basso | — | XenForoXenForo | 1 | 8 set 2026 |
|---|
| CVE-2026-73312XenForo < 2.3.13 Replay del Refresh Token tramite Access Token Scaduto | Prova 8 set 2026Pubblicato 8 set 2026 | 9,1AltoCritico | 0,4%Basso | — | XenForoXenForo | 1 | 8 set 2026 |
|---|
| CVE-2026-73321XenForo < 2.3.13 DoS da Ricorsione Non Controllata tramite Parser BBCode | Prova 8 set 2026Pubblicato 8 set 2026 | 7,1AltoAlto | 0,4%Basso | — | XenForoXenForo | 1 | 8 set 2026 |
|---|
| CVE-2026-73311XenForo < 2.3.13 Riutilizzo del Codice di Autorizzazione OAuth2 | Prova 8 set 2026Pubblicato 8 set 2026 | 9,1AltoCritico | 0,4%Basso | — | XenForoXenForo | 1 | 8 set 2026 |
|---|
| CVE-2026-73320XenForo < 2.3.13 Divulgazione di informazioni non autenticata tramite endpoint Unfurl | Prova 8 set 2026Pubblicato 8 set 2026 | 5,1ModeratoMedio | 0,3%Basso | — | XenForoXenForo | 1 | 8 set 2026 |
|---|
| CVE-2026-73310XenForo < 2.3.13 Furto del Token del Codice di Autorizzazione OAuth2 tramite Bypass di redirect_uri | Prova 8 set 2026Pubblicato 8 set 2026 | 8,2AltoAlto | 0,4%Basso | — | XenForoXenForo | 1 | 8 set 2026 |
|---|
| CVE-2026-73319XenForo < 2.3.13 XSS tramite Dynamic Redirect Handler | Prova 8 set 2026Pubblicato 8 set 2026 | 5,1ModeratoMedio | 0,3%Basso | — | XenForoXenForo | 1 | 8 set 2026 |
|---|
| CVE-2026-73309XenForo < 2.3.13 Bypass dell'autenticazione tramite endpoint token OAuth2 | Prova 8 set 2026Pubblicato 8 set 2026 | 9,1AltoCritico | 0,5%Basso | — | XenForoXenForo | 1 | 8 set 2026 |
|---|
| CVE-2026-52307Una vulnerabilità di cross-site scripting (XSS) memorizzato e autenticato nel componente Column Management di ClassCMS 1CMS v5.6 consente agli attaccanti di... | Prova 8 set 2026Pubblicato 8 set 2026 | 5,4ModeratoMedio | 0,3%Basso | — | n/an/a | 1 | 8 set 2026 |
|---|
| CVE-2026-78837Una vulnerabilità di SQL injection nel parametro ap_form_{id} in AppNitro MachForm v30 consente agli attaccanti di accedere a informazioni sensibili del... | Prova 8 set 2026Pubblicato 8 set 2026 | 7,5AltoAlto | 0,3%Basso | — | n/an/a | 1 | 8 set 2026 |
|---|
| CVE-2026-0001Mali GPU Kernel Driver consente l'accesso a memoria già liberata | Prova 8 set 2026Pubblicato 8 set 2026 | 4,4ModeratoMedio | 0,2%Basso | — | Arm LtdBifrost GPU Kernel Driver, Valhall GPU Kernel Driver, Arm 5th Gen GPU Architecture Kernel Driver | 1 | 8 set 2026 |
|---|