Caricamento del catalogo delle vulnerabilità
Intelligence sulle minacce
CVE pubbliche con prove di exploit attuali, segnali di rischio e strumenti difensivi o di ricerca correlati.
RSS degli exploit| CVE e titolo | Prove / date | CVSS | EPSS | KEV | Venditore/prodotto | Exploit | Aggiornato |
|---|---|---|---|---|---|---|---|
| CVE-2026-78745Un problema in HiDPT/ Weyon HiDPTAndroid Hi3751V350 Hi3751V352E_DMO consente a un attaccante remoto di eseguire codice arbitrario tramite il demone Android... | Prova 4 set 2026Pubblicato 4 set 2026 | 9,8AltoCritico | 0,7%Basso | — | n/an/a | 1 |
| 4 set 2026 |
| CVE-2026-75429PowerJob: vulnerabilità di esecuzione remota di codice non autenticata Le versioni di PowerJob dalla 4.x alla 5.1.2 contengono una vulnerabilità di... | Prova 4 set 2026Pubblicato 4 set 2026 | 9,8AltoCritico | 0,9%Basso | — | n/an/a | 1 | 4 set 2026 |
|---|
| CVE-2026-75431PowerJob Server versione 5.1.2 (e probabilmente versioni precedenti) utilizza una chiave di firma JWT prevedibile per l'autenticazione basata su HS256. Ciò... | Prova 4 set 2026Pubblicato 4 set 2026 | 9,1AltoCritico | 0,8%Basso | — | n/an/a | 1 | 4 set 2026 |
|---|
| CVE-2026-44402Voltronic Power SNMP Web Pro 1.1 RCE non autenticato tramite upload.cgi | Prova 4 set 2026Pubblicato 4 set 2026 | 9,3AltoCritico | 0,9%Basso | — | Voltronic PowerSNMP Web Pro | 2 | 4 set 2026 |
|---|
| CVE-2022-35497In Trimble TM4WEB 21.4.0.4, a causa di una errata configurazione di sicurezza relativa agli identificativi di sessione, è possibile recuperare cookie di... | Prova 4 set 2026Pubblicato 4 set 2026 | 5,4ModeratoMedio | 0,3%Basso | — | n/an/a | 1 | 4 set 2026 |
|---|
| CVE-2022-35499In Trimble TM4WEB 21.4.0.4, l'endpoint del visualizzatore di fatture esterno è vulnerabile a cross-site scripting riflesso tramite l'iniezione in un... | Prova 4 set 2026Pubblicato 4 set 2026 | 7,1AltoAlto | 0,3%Basso | — | n/an/a | 2 | 4 set 2026 |
|---|
| CVE-2026-85046Confusione di tipo in V8 in Google Chrome precedente alla versione 152.0.7977.82 consentiva a un attaccante remoto di eseguire codice arbitrario all'interno... | Prova 4 set 2026Pubblicato 3 set 2026 | 8,8AltoAlto | 1,5%Basso | KEV | GoogleChrome | 7 | 4 set 2026 |
|---|
| CVE-2025-58371Roo Code è vulnerabile all'iniezione di comandi tramite il workflow delle azioni GitHub | Prova 4 set 2026Pubblicato 5 set 2025 | 9,9AltoCritico | 0,8%Basso | — | RooCodeIncRoo-Code | 1 | 4 set 2026 |
|---|
| CVE-2025-54430dedupe è vulnerabile all'esfiltrazione di segreti tramite issue_comment | Prova 4 set 2026Pubblicato 30 lug 2025 | 9,1AltoCritico | 0,3%Basso | — | dedupeiodedupe | 1 | 4 set 2026 |
|---|
| CVE-2025-61584serverless-dns è vulnerabile all'Iniezione di Comandi tramite il Workflow di GitHub Action pr.yml | Prova 4 set 2026Pubblicato 30 set 2025 | 9,3AltoCritico | 0,4%Basso | — | serverless-dnsserverless-dns | 1 | 4 set 2026 |
|---|
| CVE-2024-36058La funzionalità Send Basket in Koha Library precedente alla versione 23.05.10 è suscettibile a SQL Injection basata sul tempo, poiché non riesce a... | Prova 4 set 2026Pubblicato 7 apr 2026 | 9,8AltoCritico | 0,5%Basso | — | n/an/a | 1 | 4 set 2026 |
|---|
| CVE-2024-36057Koha Library prima della versione 23.05.10 non riesce a sanificare i nomi file controllabili dall'utente prima della decompressione, portando all'esecuzione... | Prova 4 set 2026Pubblicato 7 apr 2026 | 9,8AltoCritico | 1,8%Basso | — | n/an/a | 1 | 4 set 2026 |
|---|
| CVE-2024-57553CVE-2024-57551, CVE-2024-57552, CVE-2024-57553 advisory di Aman Bahiniya | Prova 4 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 4 set 2026 |
|---|
| CVE-2024-57552CVE-2024-57551, CVE-2024-57552, CVE-2024-57553 advisory di Aman Bahiniya | Prova 4 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 4 set 2026 |
|---|
| CVE-2024-57551CVE-2024-57551, CVE-2024-57552, CVE-2024-57553 advisory di Aman Bahiniya | Prova 4 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 4 set 2026 |
|---|
| CVE-2020-6950Directory traversal in Eclipse Mojarra prima della versione 2.3.14 consente agli attaccanti di leggere file arbitrari tramite il parametro loc o il... | Prova 4 set 2026Pubblicato 2 giu 2021 | 6,5ModeratoMedio | 10,1%Moderato | — | n/an/a | 1 | 4 set 2026 |
|---|
| CVE-2026-19516CVE-2026-19516 CVE Record | Prova 4 set 2026Pubblicato 11 ago 2026 | 9,1AltoCritico | 0,2%Basso | — | GrafanaGrafana MCP Server, mcp-grafana | 1 | 4 set 2026 |
|---|
| CVE-2026-84696Phison PS3111-S11 Controller Firmware Mancata Autenticazione sui Comandi Unici del Fornitore | Prova 4 set 2026Pubblicato 2 set 2026 | 9,3AltoCritico | 0,1%Basso | — | Phison Electronics CorporationPS3111-S11 Controller Firmware | 1 | 4 set 2026 |
|---|
| CVE-2026-82876Bypass della Verifica della Firma del Firmware del Controller Phison PS3111-S11 | Prova 4 set 2026Pubblicato 31 ago 2026 | 9,3AltoCritico | 0,1%Basso | — | Phison Electronics CorporationPS3111-S11 Controller Firmware | 1 | 4 set 2026 |
|---|
| CVE-2025-34158Plex Media Server (PMS) dalla versione 1.41.7.x alla 1.42.0.x, precedente alla 1.42.1, è interessato da un trasferimento di risorse errato tra sfere perché... | Prova 4 set 2026Pubblicato 21 ago 2025 | 8,5AltoAlto | 0,6%Basso | — | PlexMedia Server | 1 | 4 set 2026 |
|---|
| CVE-2026-10134Autenticata RCE lato server tramite PythonCodeStructuredTool nei Flussi Pubblici | Prova 4 set 2026Pubblicato 30 giu 2026 | 10,0AltoCritico | 0,6%Basso | — | IBMLangflow OSS | 1 | 4 set 2026 |
|---|
| CVE-2025-54415dag-factory: il workflow CI/CD consente il takeover del repository e l'esfiltrazione di segreti | Prova 4 set 2026Pubblicato 26 lug 2025 | 9,1AltoCritico | 0,6%Basso | — | astronomerdag-factory | 1 | 4 set 2026 |
|---|
| CVE-2025-52467pgai esfiltrazione di segreti tramite pull_request_target | Prova 4 set 2026Pubblicato 19 giu 2025 | 9,1AltoCritico | 0,4%Basso | — | timescalepgai | 1 | 4 set 2026 |
|---|
| CVE-2025-53546Folo consente l'esfiltrazione di segreti tramite pull_request_target | Prova 4 set 2026Pubblicato 9 lug 2025 | 9,1AltoCritico | 0,3%Basso | — | RSSNextFolo | 1 | 4 set 2026 |
|---|
| CVE-2025-53104Vulnerabilità di Command Injection in gluestack-ui tramite il Workflow GitHub Action discussion-to-slack | Prova 4 set 2026Pubblicato 1 lug 2025 | 9,1AltoCritico | 1,2%Basso | — | gluestackgluestack-ui | 1 | 4 set 2026 |
|---|
| CVE-2025-47928Spotipy repo vulnerabile all'esfiltrazione di segreti tramite pull_request_target | Prova 4 set 2026Pubblicato 15 mag 2025 | 9,1AltoCritico | 0,6%Basso | — | spotipy-devspotipy | 1 | 4 set 2026 |
|---|
| CVE-2026-70648CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Prova 4 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 4 set 2026 |
|---|
| CVE-2026-70647CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Prova 4 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 4 set 2026 |
|---|
| CVE-2026-61602CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Prova 4 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 4 set 2026 |
|---|
| CVE-2026-61601CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Prova 4 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 4 set 2026 |
|---|
| CVE-2026-61600CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Prova 4 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 4 set 2026 |
|---|
| CVE-2026-61587CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Prova 4 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 4 set 2026 |
|---|
| CVE-2026-61585CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Prova 4 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 4 set 2026 |
|---|
| CVE-2026-61584CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Prova 4 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 4 set 2026 |
|---|
| CVE-2026-61583CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Prova 4 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 4 set 2026 |
|---|
| CVE-2026-61582CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Prova 4 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 4 set 2026 |
|---|
| CVE-2026-61578CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Prova 4 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 4 set 2026 |
|---|
| CVE-2024-42370Litestar repository vulnerabile all'iniezione di variabili d'ambiente nel workflow docs-preview.yml | Prova 4 set 2026Pubblicato 9 ago 2024 | 8,3AltoAlto | 0,7%Basso | — | litestar-orglitestar | 1 | 4 set 2026 |
|---|
| CVE-2026-56718AJCloud AJY IPC Firmware Path Traversal tramite jdbhttpd | Prova 4 set 2026Pubblicato 30 ago 2026 | 8,7AltoAlto | 0,6%Basso | — | AJCloudAJY IPC Firmware | 1 | 4 set 2026 |
|---|
| CVE-2026-31787xen/privcmd: correzione del doppio free tramite VMA splitting | Prova 4 set 2026Pubblicato 30 apr 2026 | 7,8AltoAlto | 0,2%Basso | — | LinuxLinux | 1 | 4 set 2026 |
|---|
| CVE-2026-65643Iniezione di eval in cPanel 11.138.0.0 e versioni precedenti consente a utenti remoti autenticati di eseguire codice arbitrario come root. | Prova 3 set 2026Pubblicato 1 set 2026 | 8,7AltoAlto | 0,9%Basso | — | WebProscPanel | 1 | 3 set 2026 |
|---|
| CVE-2026-51585Exploit rt26cx21x64.sys (famiglia Realtek PCIe GbE/2.5GbE/5GbE) | Prova 3 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 3 set 2026 |
|---|
| CVE-2026-4813Iniezione di codice nel Lutece Core | Prova 3 set 2026Pubblicato 1 set 2026 | 9,4AltoCritico | 0,3%Basso | — | LuteceLutece Core | 1 | 3 set 2026 |
|---|
| CVE-2026-78071Estensione Joomla - digital-peak.com - XSS persistente autenticato e con privilegi in DP Calendar 7.0.0 - 10.11.2 | Prova 3 set 2026Pubblicato 28 ago 2026 | 7,5AltoAlto | 0,3%Basso | — | digital-peak.comDP Calendar extension for Joomla | 1 | 3 set 2026 |
|---|
| CVE-2026-78070Joomla Extension - digital-peak.com - SQL injection cieca autenticata e con privilegi in DP Calendar 5.5.0 - 10.11.2 | Prova 3 set 2026Pubblicato 28 ago 2026 | 6,9ModeratoMedio | 0,3%Basso | — | digital-peak.comDP Calendar extension for Joomla | 1 | 3 set 2026 |
|---|
| CVE-2025-32958Adept ha esposto il GITHUB_TOKEN nell'artefatto di esecuzione del workflow | Prova 3 set 2026Pubblicato 21 apr 2025 | 9,8AltoCritico | 0,6%Basso | — | AdeptLanguageAdept | 1 | 3 set 2026 |
|---|
| CVE-2026-40976In determinate circostanze, la sicurezza web predefinita di Spring Boot risulta inefficace, consentendo accessi non autorizzati a tutti gli endpoint.... | Prova 3 set 2026Pubblicato 27 apr 2026 | 9,1AltoCritico | 0,5%Basso | — | SpringSpring Boot | 1 | 3 set 2026 |
|---|
| CVE-2026-80428ILIAS prima della 9.22, 10.10 e 11.3: Iniezione di oggetti PHP non autenticata tramite endpoint di logout Shibboleth | Prova 3 set 2026Pubblicato 26 ago 2026 | 9,3AltoCritico | 2,3%Basso | — | ILIAS-eLearning e.V.ILIAS | 3 | 12 set 2026 |
|---|
| CVE-2026-47627NVIDIA Triton Inference Server per Linux contiene una vulnerabilità in cui un attaccante potrebbe causare un path traversal. Un exploit riuscito potrebbe... | Prova 3 set 2026Pubblicato 18 ago 2026 | 9,8AltoCritico | 0,5%Basso | — | NVIDIATriton Inference Server | 1 | 3 set 2026 |
|---|
| CVE-2026-0769Langflow eval_custom_component_code Vulnerabilità di Eval Injection e Remote Code Execution | Prova 3 set 2026Pubblicato 23 gen 2026 | 9,8AltoCritico | 40,7%Moderato | — | LangflowLangflow | 1 | 3 set 2026 |
|---|