Caricamento del catalogo delle vulnerabilità
Intelligence sulle minacce
CVE pubbliche con prove di exploit attuali, segnali di rischio e strumenti difensivi o di ricerca correlati.
RSS degli exploit| CVE e titolo | Prove / date | CVSS | EPSS | KEV | Venditore/prodotto | Exploit | Aggiornato |
|---|---|---|---|---|---|---|---|
| CVE-2025-15617Wazuh Esposizione di Credenziali Sensibili nel Workflow di GitHub Actions | Prova 3 set 2026Pubblicato 27 mar 2026 | 8,3AltoAlto | 0,4%Basso | — | WazuhWazuh (GitHub Actions) | 1 | 3 set 2026 |
| CVE-2025-10894Nx: nx/devkit: versioni dannose di nx e plugin pubblicate su npm |
|---|
| Prova 3 set 2026Pubblicato 24 set 2025 |
9,6AltoCritico |
| 0,6%Basso |
| — |
| Red HatMulticluster Global Hub, OpenShift Serverless, Red Hat Advanced Cluster Management for Kubernetes 2, Red Hat Ansible Automation Platform 2 |
| 1 |
| 3 set 2026 |
| CVE-2026-38577Credenziali hardcoded non sicure nell'account Admin di Tenda HG21 V4.0.0-260302 consentono agli attaccanti di ottenere accesso root. | Prova 3 set 2026Pubblicato 31 ago 2026 | 9,8AltoCritico | 0,3%Basso | — | n/an/a | 1 | 3 set 2026 |
|---|
| CVE-2026-65349Una lettura fuori dai limiti è stata risolta con una migliore validazione dell'input. Il problema è stato corretto in iOS 26.6.1 e iPadOS 26.6.1, macOS... | Prova 3 set 2026Pubblicato 17 ago 2026 | 6,6ModeratoMedio | 0,1%Basso | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 3 set 2026 |
|---|
| CVE-2026-65343Un problema di use after free è stato risolto con una migliore gestione della memoria. Questo problema è stato corretto in iOS 26.6.1 e iPadOS 26.6.1, macOS... | Prova 3 set 2026Pubblicato 17 ago 2026 | 7,5AltoAlto | 0,4%Basso | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 3 | 3 set 2026 |
|---|
| CVE-2026-65330Il problema è stato risolto migliorando la gestione della memoria. Il problema è stato corretto in iOS 26.6.1 e iPadOS 26.6.1, macOS Tahoe 26.6.2. Un'app... | Prova 3 set 2026Pubblicato 17 ago 2026 | 6,5ModeratoMedio | 0,3%Basso | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 2 | 3 set 2026 |
|---|
| CVE-2026-64788Il problema è stato risolto migliorando la gestione della memoria. Il problema è stato corretto in iOS 26.6.1 e iPadOS 26.6.1, macOS Tahoe 26.6.2.... | Prova 3 set 2026Pubblicato 17 ago 2026 | 5,4ModeratoMedio | 0,2%Basso | — | AppleiOS and iPadOS, macOS, visionOS, watchOS | 4 | 3 set 2026 |
|---|
| CVE-2026-63828apparmor: media la connessione implicita di TCP fast open sendmsg | Prova 3 set 2026Pubblicato 19 lug 2026 | 8,4AltoAlto | 0,2%Basso | — | LinuxLinux | 1 | 3 set 2026 |
|---|
| CVE-2025-56522Proof-of-concept exploit per CVE-2025-56521 e CVE-2025-56522, che dimostra la vulnerabilità e fornisce i dettagli di sfruttamento. | Prova 3 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 3 set 2026 |
|---|
| CVE-2026-9335Gestione impropria degli ExternalLinks HDF5 in keras-team/keras | Prova 2 set 2026Pubblicato 2 ago 2026 | 6,5ModeratoMedio | 0,6%Basso | — | keras-teamkeras-team/keras | 1 | 2 set 2026 |
|---|
| CVE-2026-19490Bollettino di sicurezza per NetScaler ADC e NetScaler Gateway relativo a CVE-2026-19490 | Prova 2 set 2026Pubblicato 19 ago 2026 | 9,3AltoCritico | 5,6%Basso | KEV | NetScalerADC, Gateway | 2 | 9 set 2026 |
|---|
| CVE-2026-9055Prenotazioni per Appuntamenti e Calendario Eventi – Amelia (Premium) 8.0 - 9.6.2 - Escalation dei Privilegi Non Autenticata ad Amministratore tramite 'externalId' | Prova 2 set 2026Pubblicato 2 set 2026 | 9,8AltoCritico | 0,3%Basso | — | melogranoBooking for Appointments and Events Calendar – Amelia | 1 | 2 set 2026 |
|---|
| CVE-2026-73296Microsoft UFO: Accesso MCP mobile non autenticato consente il controllo remoto del dispositivo Android e la divulgazione dello schermo | Prova 2 set 2026Pubblicato 12 ago 2026 | 9,4AltoCritico | 2,9%Basso | — | microsoftUFO | 1 | 2 set 2026 |
|---|
| CVE-2026-52832Nuclio: Traversal del percorso non autenticato in spec.handler consente la scrittura arbitraria di file nel container Dashboard | Prova 2 set 2026Pubblicato 2 set 2026 | 4,9ModeratoMedio | 0,5%Basso | — | nuclionuclio | 1 | 2 set 2026 |
|---|
| CVE-2026-51407Ricerca sulla sicurezza di una telecamera IP consumer basata sul SoC Fullhan FH8626V100 (modello AJL30PG0803). | Prova 2 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 2 set 2026 |
|---|
| CVE-2026-51406Ricerca sulla sicurezza di una telecamera IP consumer basata sul SoC Fullhan FH8626V100 (modello AJL30PG0803). | Prova 2 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 2 set 2026 |
|---|
| CVE-2026-51405Ricerca sulla sicurezza di una telecamera IP consumer basata sul SoC Fullhan FH8626V100 (modello AJL30PG0803). | Prova 2 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 2 set 2026 |
|---|
| CVE-2026-51404Ricerca sulla sicurezza di una telecamera IP consumer basata sul SoC Fullhan FH8626V100 (modello AJL30PG0803). | Prova 2 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 2 set 2026 |
|---|
| CVE-2026-51403Ricerca sulla sicurezza di una telecamera IP consumer basata sul SoC Fullhan FH8626V100 (modello AJL30PG0803). | Prova 2 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 2 set 2026 |
|---|
| CVE-2026-51402Ricerca sulla sicurezza di una telecamera IP consumer basata sul SoC Fullhan FH8626V100 (modello AJL30PG0803). | Prova 2 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 2 set 2026 |
|---|
| CVE-2024-47179RSSHub: il workflow docker-test-cont.yml è vulnerabile all'Artifact Poisoning, che può portare alla completa compromissione del repository. | Prova 2 set 2026Pubblicato 26 set 2024 | 8,8AltoAlto | 0,7%Basso | — | DIYgodRSSHub | 1 | 2 set 2026 |
|---|
| CVE-2024-4254Secrets Exfiltration in gradio-app/gradio | Prova 2 set 2026Pubblicato 4 giu 2024 | 7,1AltoAlto | 0,5%Basso | — | gradio-appgradio-app/gradio | 1 | 2 set 2026 |
|---|
| CVE-2026-84361Composer: l'URL sorgente Perforce consente l'esecuzione di comandi rsh: tramite P4PORT | Prova 2 set 2026Pubblicato 1 set 2026 | 7,7AltoAlto | 0,4%Basso | — | composercomposer | 1 | 2 set 2026 |
|---|
| CVE-2024-4253Comando Iniezione in gradio-app/gradio | Prova 2 set 2026Pubblicato 4 giu 2024 | 9,1AltoCritico | 1,7%Basso | — | gradio-appgradio-app/gradio | 1 | 2 set 2026 |
|---|
| CVE-2026-68525Apache Tomcat: il reindirizzamento dopo l'autenticazione FORM può aggirare i vincoli specifici del metodo | Prova 2 set 2026Pubblicato 25 ago 2026 | 9,1AltoCritico | 0,6%Basso | — | Apache Software FoundationApache Tomcat | 1 | 2 set 2026 |
|---|
| CVE-2026-16639Internationalizzazione Single Sign-On - Critico - Bypass dell'accesso - SA-CONTRIB-2026-081 | Prova 2 set 2026Pubblicato 25 ago 2026 | 9,8AltoCritico | 0,3%Basso | — | DrupalInternationalization Single Sign-On | 1 | 2 set 2026 |
|---|
| CVE-2026-9586Autenticazione SQL Injection Non Autenticata che Porta a Esecuzione di Codice Remoto in Switchvox SMB | Prova 2 set 2026Pubblicato 17 lug 2026 | 9,3AltoCritico | 11,8%Moderato | KEV | SangomaSwitchvox SMB Edition | 1 | 2 set 2026 |
|---|
| CVE-2026-83549È stata identificata una vulnerabilità di neutralizzazione impropria di elementi speciali utilizzati in un comando del sistema operativo ('OS Command... | Prova 2 set 2026Pubblicato 1 set 2026 | 7,8AltoAlto | 8,5%Basso | KEV | SonicWallSMA1000 | 1 | 8 set 2026 |
|---|
| CVE-2026-83548Una vulnerabilità SSRF pre-autenticazione esiste nell'interfaccia Work Place dell'appliance SMA1000 a causa di un percorso di accesso alternativo non... | Prova 2 set 2026Pubblicato 1 set 2026 | 10,0AltoCritico | 4,7%Basso | KEV | SonicWallSMA1000 | 2 | 3 set 2026 |
|---|
| CVE-2026-41456Bludit CMS Reflected XSS via Search PluginRipiego inglese | Prova 2 set 2026Pubblicato 21 apr 2026 | 5,1ModeratoMedio | 1,9%Basso | — | bluditbludit | 1 | 3 set 2026 |
|---|
| CVE-2025-70336Una vulnerabilità di cross-site scripting (XSS) persistente in 'Create New Live Item' in PodcastGenerator 3.2.9 consente ad attaccanti remoti di iniettare... | Prova 2 set 2026Pubblicato 28 gen 2026 | 4,8ModeratoMedio | 0,4%Basso | — | n/an/a | 2 | 3 set 2026 |
|---|
| CVE-2025-68137EVerest's Integer Overflow and Signed to Unsigned conversion lead to either stack buffer overflow or infinite loopRipiego inglese | Prova 2 set 2026Pubblicato 21 gen 2026 | 8,3AltoAlto | 1,1%Basso | — | EVeresteverest-core | 1 | 3 set 2026 |
|---|
| CVE-2026-75604Next.js: Esecuzione remota di codice non autenticata su server ospitati su Windows | Prova 1 set 2026Pubblicato 1 set 2026 | 9,0AltoCritico | 2,5%Basso | — | vercelnext.js | 4 | 1 set 2026 |
|---|
| CVE-2026-13753Certe stampanti HP DeskJet All in One – Potenziale divulgazione di informazioni | Prova 1 set 2026Pubblicato 6 lug 2026 | 7,5AltoAlto | 0,5%Basso | — | HP IncHP DeskJet 2820 AIO Printer, HP DeskJet 2823 AIO Printer, HP DeskJet 2822 AIO Printer, HP DeskJet 2829 AIO Printer, HP DeskJet 2821 AIO Printer, HP DeskJet 2820 All-in-One Printer, HP DeskJet 2828 AIO Printer, HP DeskJet 2810 Printer, HP DeskJet 2820e AIO Printer, HP DeskJet 2842e All-in-One, HP DeskJet 2821e All-in-One, HP DeskJet 2810e AIO Printer, HP DeskJet 2821e AIO Printer, HP DeskJet 2823e AIO Printer, HP DeskJet 2822e AIO Printer, HP DeskJet 2842e All-in-One Printer, HP DeskJet 2827e All-in-One Printer, HP DeskJet 2825e All-in-One Printer, HP DJ 4227e NA OOVWhite Printer, HP DeskJet 2842e AIO Printer, HP DeskJet 2855e AIO Printer, HP DeskJet 2852e All-in-One Printer, HP DeskJet Ink Advantage 2875 Printer, HP DeskJet Ink Advantage 2874 Printer, HP DeskJet Ink Advantage 2876 Printer, HP DeskJet Ink Advantage 2878 Printer, HP DeskJet Ink Advantage 2875 All-in-One, HP DeskJet Ink Advantage 2879 Printer, HP DeskJet Ink Advantage 2877 Printer, HP DeskJet Ink Advantage Ultra 4925, HP DeskJet Ink Advantage Ultra 4927, HP DeskJet Ink Advantage 4928 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4926, HP DeskJet Ink Advantage Ultra 4977, HP DeskJet Ink Advantage Ultra 4929, HP DeskJet Ink Advantage 4929 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4928, HP DeskJet Ink Advantage 4978 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4975, HP DeskJet Ink Advantage Ultra 4976 | 1 | 1 set 2026 |
|---|
| CVE-2026-82221Plugin WordPress RegistrationMagic <= 6.0.9.8 - Vulnerabilità Cross Site Scripting (XSS) | Prova 1 set 2026Pubblicato 31 ago 2026 | 7,1AltoAlto | 0,1%Basso | — | MetagaussRegistrationMagic | 1 | 1 set 2026 |
|---|
| CVE-2026-51788Un problema in cleverange_auth v.0.1.10 consente a un attaccante remoto di causare un denial of service tramite la funzione account_verification e il... | Prova 1 set 2026Pubblicato 1 set 2026 | 7,5AltoAlto | 0,5%Basso | — | n/an/a | 1 | 1 set 2026 |
|---|
| CVE-2024-39700Esecuzione di codice in remoto (RCE) vulnerabilità nel template di estensione jupyterlab update-integration-tests GitHub Action | Prova 1 set 2026Pubblicato 16 lug 2024 | 9,9AltoCritico | 1,0%Basso | — | jupyterlabextension-template | 1 | 1 set 2026 |
|---|
| CVE-2026-75855ArcadeDB prima della versione 26.8.1: Path Traversal tramite creazione/eliminazione del database | Prova 1 set 2026Pubblicato 18 ago 2026 | 8,4AltoAlto | 0,4%Basso | — | ArcadeDataarcadedb | 1 | 1 set 2026 |
|---|
| CVE-2025-11142L'API VAPIX mediaclip.cgi non disponeva di una sufficiente validazione degli input, consentendo una possibile esecuzione remota di codice. Questa... | Prova 1 set 2026Pubblicato 10 feb 2026 | 8,8AltoAlto | 0,5%Basso | — | Axis Communications ABAXIS OS | 1 | 1 set 2026 |
|---|
| CVE-2026-36130Proof-of-concept che dimostra una vulnerabilità che disabilita Microsoft Defender (MsMpEng.exe) bloccando una cartella e riavviando il sistema, con... | Prova 1 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 8 set 2026 |
|---|
| CVE-2026-31321Proof-of-concept che dimostra metodi per disabilitare o aggirare Windows Defender nascondendo, bloccando o proteggendo le sue cartelle, consentendo la... | Prova 1 set 2026Pubblicato — | —Non disponibileNon disponibile | —Non disponibile | — | —— | 1 | 8 set 2026 |
|---|
| CVE-2026-27475SPIP < 4.4.9 Deserializzazione non sicura | Prova 1 set 2026Pubblicato 19 feb 2026 | 9,2AltoCritico | 0,8%Basso | — | SPIPSPIP | 1 | 1 set 2026 |
|---|
| CVE-2026-27474SPIP < 4.4.9 Cross-Site Scripting nell'Area Privata (Correzione Incompleta) | Prova 1 set 2026Pubblicato 19 feb 2026 | 4,8ModeratoMedio | 0,3%Basso | — | SPIPSPIP | 1 | 1 set 2026 |
|---|
| CVE-2026-27472SPIP < 4.4.9 Server-Side Request Forgery cieco tramite siti sindacati | Prova 1 set 2026Pubblicato 19 feb 2026 | 5,3ModeratoMedio | 0,3%Basso | — | SPIPSPIP | 1 | 1 set 2026 |
|---|
| CVE-2026-14662PostgreSQL: allocazioni sottodimensionate di tsvector e tsquery, tramite wraparound di interi | Prova 1 set 2026Pubblicato 13 ago 2026 | 8,8AltoAlto | 0,5%Basso | — | n/aPostgreSQL | 1 | 1 set 2026 |
|---|
| CVE-2026-82592D-Link DIR-825M Endpoint del gestore di formattazione del disco formDiskFormat sub_46725C overflow basato su stack | Prova 1 set 2026Pubblicato 30 ago 2026 | 8,6AltoAlto | 0,8%Basso | — | D-LinkDIR-825M | 1 | 1 set 2026 |
|---|
| CVE-2026-0768Langflow code Code Injection Remote Code Execution Vulnerability | Prova 1 set 2026Pubblicato 23 gen 2026 | 9,8AltoCritico | 7,8%Basso | — | LangflowLangflow | 2 | 1 set 2026 |
|---|
| CVE-2026-19914Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' ParameterRipiego inglese | Prova 1 set 2026Pubblicato 1 set 2026 | 7,2AltoAlto | 0,5%Basso | — | uscnanbuWelcart e-Commerce | 1 | 1 set 2026 |
|---|
| CVE-2024-1540Command Injection in gradio-app/gradio via deploy+test-visual.yml workflowRipiego inglese | Prova 1 set 2026Pubblicato 27 mar 2024 | 8,2AltoAlto | 2,0%Basso | — | gradio-appgradio-app/gradio | 1 | 1 set 2026 |
|---|
| CVE-2026-82329Potenziale bypass dell'autenticazione che porta all'accesso amministrativo in Artifactory | Prova 1 set 2026Pubblicato 28 ago 2026 | 9,8AltoCritico | 7,7%Basso | KEV | jfrogartifactory | 8 | 2 set 2026 |
|---|