
Elenco aggiornato delle CVE 2025-2026
CVE-2025-69412 - KDE messagelib prima della 25.11.90 ignora gli errori SSL per threatMatches:find nella Google Safe Browsing Lookup API (nota anche come phishing API), il che potrebbe consentire ...
CVE-2025-69413 - In Gitea prima della 1.25.2, /api/v1/user fornisce risposte diverse per l'autenticazione fallita a seconda che un nome utente esista o meno.
CVE-2025-13820 - Il plugin WordPress Comments prima della versione 7.6.40 non valida correttamente l'identità dell'utente quando si utilizza il provider disqus.com, consentendo a un attaccante di...
CVE-2025-11157 - Esiste una vulnerabilità di esecuzione remota di codice ad alta gravità in feast-dev/feast versione 0.53.0, in particolare nel job materializer Kubernetes situato ...
CVE-2026-0544 - È stata scoperta una vulnerabilità di sicurezza in itsourcecode School Management System 1.0. Questa riguarda una parte sconosciuta del file /student/index.php. La manipolazione...
CVE-2025-15404 - È stata rilevata una vulnerabilità di sicurezza in campcodes School File Management System 1.0. L'elemento interessato è una funzione sconosciuta del file /sa...
CVE-2025-15405 - È stata rilevata una vulnerabilità in PHPEMS fino alla versione 11.0. L'elemento interessato è una funzione sconosciuta. La manipolazione comporta cross-site request forgery...
CVE-2025-66023 - NanoMQ MQTT Broker (NanoMQ) è una piattaforma di messaggistica Edge completa. Le versioni precedenti alla 0.24.5 presentano una vulnerabilità Heap-Use-After-Free (UAF) all'interno di...
CVE-2025-14428 - Il plugin WordPress All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements è vulnerabile a...
CVE-2025-14627 - Il plugin WordPress WP Import – Ultimate CSV XML Importer for WordPress è vulnerabile a Server-Side Request Forgery in tutte le versioni fino alla, e inclusa...
CVE-2025-15406 - È stato trovato un difetto in PHPGurukul Online Course Registration fino alla versione 3.1. Questo riguarda una funzione sconosciuta. Questa manipolazione causa una mancanza di autorizzazione...
CVE-2025-47411 - Un utente con un account legittimo non amministratore può sfruttare una vulnerabilità nel meccanismo di creazione dell'ID utente in Apache StreamPipes che consente...
CVE-2025-48768 - È stata scoperta una vulnerabilità di rilascio di puntatore o riferimento non valido nel codice fs/inode/fs_inoderemove del sistema operativo Apache NuttX RTOS che consentiva al file system di root...
CVE-2025-48769 - È stata scoperta una vulnerabilità Use After Free nel codice fs/vfs/fs_rename del sistema operativo Apache NuttX RTOS che, a causa dell'implementazione ricorsiva e dell'uso di un singolo buffer...
CVE-2025-15407 - È stata trovata una vulnerabilità in code-projects Online Guitar Store 1.0. Questa riguarda una funzione sconosciuta del file /admin/Create_category.php. Tale...
CVE-2025-15408 - È stata trovata una vulnerabilità in code-projects Online Guitar Store 1.0. È interessata una funzione sconosciuta del file /admin/Create_product.php. L'esecuzione di...
CVE-2025-66398 - Signal K Server è un'applicazione server che gira su un hub centrale in un'imbarcazione. Prima della versione 2.19.0, un attaccante non autenticato può inquinare l'inter...
CVE-2025-68272 - Signal K Server è un'applicazione server che gira su un hub centrale in un'imbarcazione. Una vulnerabilità Denial of Service (DoS) nelle versioni precedenti alla 2.19.0 consente...
CVE-2026-21428 - cpp-httplib è una libreria HTTP/HTTPS cross-platform C++11 single-file header-only. Prima della versione 0.30.0, la funzione write_headers non controlla...
CVE-2026-21436 - eopkg è un gestore di pacchetti Solus implementato in python3. Nelle versioni precedenti alla 4.4.0, un pacchetto dannoso poteva fuoriuscire dalla directory impostata da --destdir...
CVE-2026-21437 - eopkg è un gestore di pacchetti Solus implementato in python3. Nelle versioni precedenti alla 4.4.0, un pacchetto dannoso poteva includere file non tracciati da `...
CVE-2025-15409 - È stata determinata una vulnerabilità in code-projects Online Guitar Store 1.0. Questa vulnerabilità riguarda una funzionalità sconosciuta del file /admin...
CVE-2025-15410 - È stata identificata una vulnerabilità in code-projects Online Guitar Store 1.0. Questo problema riguarda alcune funzionalità sconosciute del file /login.php. ...
CVE-2025-55065 - CWE-89 Neutralizzazione impropria di elementi speciali utilizzati in un comando SQL ('SQL Injection')
CVE-2025-68273 - Signal K Server è un'applicazione server che gira su un hub centrale in un'imbarcazione. Una vulnerabilità di divulgazione di informazioni non autenticata nelle versioni precedenti...
CVE-2025-68619 - Signal K Server è un'applicazione server che gira su un hub centrale in un'imbarcazione. Le versioni precedenti alla 2.19.0 dell'interfaccia appstore consentono agli amministratori...
CVE-2025-68620 - Signal K Server è un'applicazione server che gira su un hub centrale in un'imbarcazione. Le versioni precedenti alla 2.19.0 espongono due funzionalità che possono essere concatenate insieme...
CVE-2025-69203 - Signal K Server è un'applicazione server che gira su un hub centrale in un'imbarcazione. Le versioni precedenti alla 2.19.0 del sistema di richiesta di accesso hanno due difetti correlati...
CVE-2025-15411 - È stata identificata una debolezza in WebAssembly wabt fino alla versione 1.0.39. Questa vulnerabilità riguarda la funzione wabt::AST::InsertNode del file /src/repro/...
CVE-2025-15412 - È stata rilevata una vulnerabilità di sicurezza in WebAssembly wabt fino alla versione 1.0.39. Questo problema riguarda la funzione wabt::Decompiler::VarName del file /sr...
CVE-2025-15413 - È stata rilevata una vulnerabilità in wasm3 fino alla versione 0.5.0. È interessata la funzione op_SetSlot_i32/op_CallIndirect del file m3_exec.h. L'esecuzione di manipolazione...
CVE-2025-15414 - È stato trovato un difetto in go-sonic sonic fino alla versione 1.1.4. L'elemento interessato è la funzione FetchTheme del file service/theme/git_fetcher.go del componente...
CVE-2025-15415 - È stata trovata una vulnerabilità in xnx3 wangmarket fino alla versione 6.4. L'elemento interessato è la funzione uploadImage del file /sits/uploadImage.do del...
CVE-2025-15416 - È stata trovata una vulnerabilità in xnx3 wangmarket fino alla versione 6.4. Questa riguarda una funzione sconosciuta del file /siteVar/save.do del componente Add Global Vari...