
Un repository che documenta le vulnerabilità di sicurezza scoperte nel Software Libero e Open Source (FOSS) da VETTRIVEL U.
Un repository che documenta le vulnerabilità di sicurezza scoperte nel Free and Open Source Software (FOSS) da VETTRIVEL U

Esistono solo due tipi di aziende: quelle che hanno subito una violazione e lo sanno, e quelle che hanno subito una violazione ma non lo sanno ancora. – ed Schlein, Socio Generale, Kleiner Perkins
Benvenuto nel mio repository di ricerca sulla sicurezza! Questo spazio documenta il mio percorso nella scoperta e nella divulgazione responsabile di vulnerabilità nel Free and Open Source Software (FOSS). Ogni scoperta rappresenta ore di analisi, test e collaborazione con i manutentori per rendere l'ecosistema software più sicuro.


Ricercatore di Sicurezza & Bug Bounty Hunter
🔗 Contattami:

Tutte le vulnerabilità documentate in questo repository sono state divulgate in modo responsabile ai rispettivi vendor e sono corrette nelle versioni attuali del software. Queste informazioni sono pubblicate a scopo educativo per aiutare gli sviluppatori a comprendere i modelli di vulnerabilità comuni e migliorare le loro pratiche di sicurezza.
| CVE ID | Gravità | Punteggio CVSS | Stato | Link alle Advisory | Patch |
|---|
| CVE-2025-69210 | 🔴 Alta | 8.6/10 | ✅ Divulgata | GitHub • CVE.org • NVD | ✅ Corretta |
| CVE-2025-64050 | 🔴 Alta | 7.2/10 | ✅ Divulgata | GitHub • CVE.org • NVD | ✅ Corretta |
| CVE-2025-64049 | 🟡 Media | 4.8/10 | ✅ Divulgata | GitHub • CVE.org • NVD | ✅ Corretta |

graph TD
A[Target Selection] --> B[Static Analysis]
A --> C[Dynamic Analysis]
B --> D[Identify Attack Surface]
C --> D
D --> E[Exploit Development]
E --> F[Proof of Concept]
F --> G[Responsible Disclosure]
G --> H[Vendor Coordination]
H --> I[CVE Assignment]
I --> J[Public Disclosure]
Metti una stella a questo repository se lo trovi utile!
Seguimi per ulteriori aggiornamenti sulla ricerca sulla sicurezza.