
| Numero CVE | Tipo | Azienda/Prodotto | Descrizione | Link articolo | Link repository |
|---|---|---|---|---|---|
| CVE-2026-9680 | SQLi | Alibaba RDS MCP Servers | TBA | TBA | TBA |
| CVE-2026-50335 | LPE | Windows < July 2026 | TBA | TBA | TBA |
| GHSA-73cv-556c-w3g6 | SQLi | Apache Pinot MCP < 3.1.0 | La mancata sanitizzazione di un server MCP collegato esternamente può portare a un'iniezione SQL | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2025-66335 | SQLi | Apache Doris MCP < 0.6 | La mancata sanitizzazione di un parametro opzionale potrebbe portare a un'iniezione SQL tramite una chiamata di strumento MCP | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2024-9042 | RCE | Kubernetes < 1.32.1 | Pacchetti appositamente modificati possono consentire agli aggressori con accesso API Kubernetes di eseguire codice remoto come SYSTEM su endpoint Windows | https://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windows | TBA |
| CVE-2024-38030 | Spoofing | Microsoft Themes | Bypass di sicurezza per la patch di CVE-2024-21320 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030 | N/A |
| CVE-2024-21320 | Spoofing | Microsoft Themes | Un file di temi appositamente modificato consente agli aggressori di falsificare la propria identità, ulteriori dettagli a breve. | https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themes | https://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320 |
| CVE-2023-5528 |
| RCE |
| Kubernetes < 1.28.4 |
| L'input non sanitizzato nel plugin in-tree di Kubernetes consente un'iniezione di comandi e RCE su tutti i nodi Windows di un cluster con privilegi SYSTEM |
| https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privileges |
| https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528 |
| CVE-2023-3676 | RCE | Kubernetes < 1.28 | L'input non sanitizzato nella funzionalità subPath di Kubernetes consente un'iniezione di comandi e RCE su tutti i nodi Windows di un cluster con privilegi SYSTEM | https://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injection | https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/ |
| CVE-2023-31462 | LPE | SteelSeriesGG < 39 | Gli aggressori possono modificare il database di SteelSeriesGG per eseguire codice dannoso nel contesto di amministratore | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2023-31461 | LPE | SteelSeriesGG < 39 | Gli aggressori possono inviare pacchetti all'API di SteelSeriesGG che porteranno all'esecuzione di codice dannoso nel contesto di amministratore | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2022-34689 | Spoofing | Windows/Chrome | Questa vulnerabilità è stata scoperta da NSA e NCSC; io e il mio collega l'abbiamo analizzata e sfruttata | https://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapi | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689 |
| CVE-2022-35200 | DoS | non pubblicata |
| CVE-2022-35199 | DoS | non pubblicata |
| CVE-2022-24562 | RCE | IObit/IOTransfer | un aggressore non autenticato può inviare richieste GET e POST ad Airserv e ottenere accesso arbitrario in lettura/scrittura all'intero file system (con privilegi di amministratore) sull'endpoint della vittima, il che può comportare furto di dati ed esecuzione remota di codice | https://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149d | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562 |
| CVE-2022-24141 | LM | IObit/Itop VPN | Movimento laterale tramite named pipe | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141 |
| CVE-2022-24140 | MITM | IObit/Vari | Un attacco MITM può portare all'esecuzione di codice | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140 |
| CVE-2022-24139 | LM | IObit/Advanced System Care | Movimento laterale tramite named pipe | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139 |
| CVE-2022-24138 | LPE | IObit/Advanced System Care | scrivere file di aggiornamento in una posizione non sicura sul PC può portare a LPE | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138 |
| CVE-2021-44596 | RCE | Wondershare/Dr. Fone | A causa di difetti di progettazione del software, un utente non autenticato può comunicare via UDP con il servizio "InstallAssistService.exe" (il servizio è in esecuzione con privilegi SYSTEM) e manipolarlo per eseguire un eseguibile dannoso senza alcuna convalida da una posizione remota e ottenere privilegi SYSTEM | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-44595 | RCE | Wondershare/Dr. Fone | L'ultima versione di Wondershare Dr. Fone al 2021-12-06 è vulnerabile a un controllo degli accessi errato. Un utente normale può inviare pacchetti creati manualmente a ElevationService.exe ed eseguire codice arbitrario senza alcuna convalida con privilegi SYSTEM. | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-42835 | LPE | Plex/Plex Media Server | Un aggressore (con un punto d'appoggio su un endpoint tramite un account utente con privilegi ridotti) può accedere al servizio RPC esposto del componente del servizio di aggiornamento. Questa funzionalità RPC consente all'aggressore di interagire con la funzionalità RPC ed eseguire codice da un percorso di sua scelta (locale o remoto via SMB) a causa di una condizione di gara TOCTOU. Questa esecuzione di codice avviene nel contesto del servizio di aggiornamento di Plex (che gira come SYSTEM). | https://ir-on.io/2021/12/02/local-privilege-plexcalation/ | https://github.com/netanelc305/PlEXcalaison |
| CVE-2021–41067 | LPE | Bopsoft/Listary | L'implementazione impropria del processo di aggiornamento porta al download degli aggiornamenti software tramite una connessione HTTP /check-update. Questo può essere sfruttato con tecniche MITM. Insieme alla mancanza di validazione dei pacchetti, può portare alla manipolazione dei pacchetti di aggiornamento che può causare l'installazione di contenuti dannosi. | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41066 | LPE | Bopsoft/Listary | Quando Listary è configurato come amministratore, Listary non richiederà nuovamente le autorizzazioni se un utente tenta di accedere ai file sul sistema direttamente da Listary (bypasserà la protezione UAC; non c'è alcuna validazione dei privilegi dell'utente corrente che esegue Listary). | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41065 | LPE | Bopsoft/Listary | Un aggressore può creare una named pipe \.\pipe\Listary.listaryService e attendere che un utente privilegiato apra una sessione sull'host in cui è installato Listary. Listary accederà automaticamente alla named pipe e l'aggressore potrà duplicare il token della vittima per impersonarla. Questo exploit è valido in determinate versioni di Windows (Microsoft ha corretto il problema nelle build successive di Windows 10). | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |