Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
List-CVE-2025-2026 — Elenco aggiornato delle CVE 2025-2026 | Kitploit
Strumenti/GitHubGitHub/magercode/list-cve-2025-2026
Analisi delle VulnerabilitàRaccolta InformazioniSicurezza WebThreat IntelligenceApprendimento e FormazioneRisorse Curate
GitHubmagercode/list-cve-2025-2026

List-CVE-2025-2026

Elenco aggiornato delle CVE 2025-2026

Vedi Repository
1738 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
  1. CVE-2025-69412 - KDE messagelib prima della 25.11.90 ignora gli errori SSL per threatMatches:find nella Google Safe Browsing Lookup API (nota anche come phishing API), il che potrebbe consentire ...

  2. CVE-2025-69413 - In Gitea prima della 1.25.2, /api/v1/user fornisce risposte diverse per l'autenticazione fallita a seconda che un nome utente esista o meno.

  3. CVE-2025-13820 - Il plugin WordPress Comments prima della versione 7.6.40 non valida correttamente l'identità dell'utente quando si utilizza il provider disqus.com, consentendo a un attaccante di...

  4. CVE-2025-11157 - Esiste una vulnerabilità di esecuzione remota di codice ad alta gravità in feast-dev/feast versione 0.53.0, in particolare nel job materializer Kubernetes situato ...

  5. CVE-2026-0544 - È stata scoperta una vulnerabilità di sicurezza in itsourcecode School Management System 1.0. Questa riguarda una parte sconosciuta del file /student/index.php. La manipolazione...

  6. CVE-2025-15404 - È stata rilevata una vulnerabilità di sicurezza in campcodes School File Management System 1.0. L'elemento interessato è una funzione sconosciuta del file /sa...

  7. CVE-2025-15405 - È stata rilevata una vulnerabilità in PHPEMS fino alla versione 11.0. L'elemento interessato è una funzione sconosciuta. La manipolazione comporta cross-site request forgery...

  8. CVE-2025-66023 - NanoMQ MQTT Broker (NanoMQ) è una piattaforma di messaggistica Edge completa. Le versioni precedenti alla 0.24.5 presentano una vulnerabilità Heap-Use-After-Free (UAF) all'interno di...

  9. CVE-2025-14428 - Il plugin WordPress All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements è vulnerabile a...

  10. CVE-2025-14627 - Il plugin WordPress WP Import – Ultimate CSV XML Importer for WordPress è vulnerabile a Server-Side Request Forgery in tutte le versioni fino alla, e inclusa...

  11. CVE-2025-15406 - È stato trovato un difetto in PHPGurukul Online Course Registration fino alla versione 3.1. Questo riguarda una funzione sconosciuta. Questa manipolazione causa una mancanza di autorizzazione...

  12. CVE-2025-47411 - Un utente con un account legittimo non amministratore può sfruttare una vulnerabilità nel meccanismo di creazione dell'ID utente in Apache StreamPipes che consente...

  13. CVE-2025-48768 - È stata scoperta una vulnerabilità di rilascio di puntatore o riferimento non valido nel codice fs/inode/fs_inoderemove del sistema operativo Apache NuttX RTOS che consentiva al file system di root...

  14. CVE-2025-48769 - È stata scoperta una vulnerabilità Use After Free nel codice fs/vfs/fs_rename del sistema operativo Apache NuttX RTOS che, a causa dell'implementazione ricorsiva e dell'uso di un singolo buffer...

  15. CVE-2025-15407 - È stata trovata una vulnerabilità in code-projects Online Guitar Store 1.0. Questa riguarda una funzione sconosciuta del file /admin/Create_category.php. Tale...

  16. CVE-2025-15408 - È stata trovata una vulnerabilità in code-projects Online Guitar Store 1.0. È interessata una funzione sconosciuta del file /admin/Create_product.php. L'esecuzione di...

  17. CVE-2025-66398 - Signal K Server è un'applicazione server che gira su un hub centrale in un'imbarcazione. Prima della versione 2.19.0, un attaccante non autenticato può inquinare l'inter...

  18. CVE-2025-68272 - Signal K Server è un'applicazione server che gira su un hub centrale in un'imbarcazione. Una vulnerabilità Denial of Service (DoS) nelle versioni precedenti alla 2.19.0 consente...

  19. CVE-2026-21428 - cpp-httplib è una libreria HTTP/HTTPS cross-platform C++11 single-file header-only. Prima della versione 0.30.0, la funzione write_headers non controlla...

  20. CVE-2026-21436 - eopkg è un gestore di pacchetti Solus implementato in python3. Nelle versioni precedenti alla 4.4.0, un pacchetto dannoso poteva fuoriuscire dalla directory impostata da --destdir...

  21. CVE-2026-21437 - eopkg è un gestore di pacchetti Solus implementato in python3. Nelle versioni precedenti alla 4.4.0, un pacchetto dannoso poteva includere file non tracciati da `...

  22. CVE-2025-15409 - È stata determinata una vulnerabilità in code-projects Online Guitar Store 1.0. Questa vulnerabilità riguarda una funzionalità sconosciuta del file /admin...

  23. CVE-2025-15410 - È stata identificata una vulnerabilità in code-projects Online Guitar Store 1.0. Questo problema riguarda alcune funzionalità sconosciute del file /login.php. ...

  24. CVE-2025-55065 - CWE-89 Neutralizzazione impropria di elementi speciali utilizzati in un comando SQL ('SQL Injection')

  25. CVE-2025-68273 - Signal K Server è un'applicazione server che gira su un hub centrale in un'imbarcazione. Una vulnerabilità di divulgazione di informazioni non autenticata nelle versioni precedenti...

  26. CVE-2025-68619 - Signal K Server è un'applicazione server che gira su un hub centrale in un'imbarcazione. Le versioni precedenti alla 2.19.0 dell'interfaccia appstore consentono agli amministratori...

  27. CVE-2025-68620 - Signal K Server è un'applicazione server che gira su un hub centrale in un'imbarcazione. Le versioni precedenti alla 2.19.0 espongono due funzionalità che possono essere concatenate insieme...

  28. CVE-2025-69203 - Signal K Server è un'applicazione server che gira su un hub centrale in un'imbarcazione. Le versioni precedenti alla 2.19.0 del sistema di richiesta di accesso hanno due difetti correlati...

  29. CVE-2025-15411 - È stata identificata una debolezza in WebAssembly wabt fino alla versione 1.0.39. Questa vulnerabilità riguarda la funzione wabt::AST::InsertNode del file /src/repro/...

  30. CVE-2025-15412 - È stata rilevata una vulnerabilità di sicurezza in WebAssembly wabt fino alla versione 1.0.39. Questo problema riguarda la funzione wabt::Decompiler::VarName del file /sr...

  31. CVE-2025-15413 - È stata rilevata una vulnerabilità in wasm3 fino alla versione 0.5.0. È interessata la funzione op_SetSlot_i32/op_CallIndirect del file m3_exec.h. L'esecuzione di manipolazione...

  32. CVE-2025-15414 - È stato trovato un difetto in go-sonic sonic fino alla versione 1.1.4. L'elemento interessato è la funzione FetchTheme del file service/theme/git_fetcher.go del componente...

  33. CVE-2025-15415 - È stata trovata una vulnerabilità in xnx3 wangmarket fino alla versione 6.4. L'elemento interessato è la funzione uploadImage del file /sits/uploadImage.do del...

  34. CVE-2025-15416 - È stata trovata una vulnerabilità in xnx3 wangmarket fino alla versione 6.4. Questa riguarda una funzione sconosciuta del file /siteVar/save.do del componente Add Global Vari...

Scarica lo strumento