Cve
Copertura e analisi curate in questa area editoriale.

Gitea CVE-2026-60004: vittima reale segnala spike CPU e dropper
Un amministratore russo ha documentato l'attacco alla propria istanza Gitea via CVE-2026-60004. Il provider HOSTKEY ha notificato un u…

Citrix NetScaler nel mirino: pre-auth RCE da heap overflow SAML, probabile
WatchTowr Labs ha ricostruito una vulnerabilità critica in Citrix NetScaler: heap overflow pre-autenticazione nel parsing SAML. La pat…

7-Zip 26.00: un file .zip qualsiasi può attivare l'heap overflow più
CVE-2026-48095 è un heap overflow nel parser NTFS di 7-Zip causato da undefined behavior in uno shift a 32 bit. Un file apparentemente…

CISA impone 3 giorni per patchare CVE-2026-18577 su N-able N-central
CISA ha aggiunto CVE-2026-18577 al catalogo KEV con scadenza di tre giorni per le agenzie federali. La vulnerabilità su N-able N-centr…

Adobe ColdFusion: 10 CVE critici con RCE in-the-wild, aggiornamento forzato
Adobe ha corretto 10 vulnerabilità ColdFusion, inclusa CVE-2026-48282 con CVSS 10.0 e exploitation confermata. Il modulo RDS legacy re…

CVE-2026-42945: exploitation NGINX iniziata il 16 maggio
Attacchi in-the-wild sfruttanti CVE-2026-42945 (NGINX Rift) rilevati il 16 maggio 2026. Analisi della vulnerabilità heap buffer overfl…

CVE-2026-44338: scanner su PraisonAI in meno di 4 ore
Primo scanner su PraisonAI in meno di 4 ore dalla disclosure. Il bypass CVE-2026-44338 nel legacy API espone workflow agentici a risch…

CVE-2026-41940: bypass cPanel sotto attacco globale attivo
CVE-2026-41940 in cPanel attivamente sfruttato: oltre 2.000 IP in azione, backdoor Filemanager e credenziali compromesse da attore att…

cPanel/CVE-2026-41940: oltre 2000 IP in attacco attivo
Mr_Rot13 sfrutta la CVE-2026-41940 su cPanel per backdoor e furto credenziali. Oltre 2.000 IP confermano la campagna attiva e il risch…

Attacco attivo cPanel, backdoor Filemanager in distribuzione
Mr_Rot13 sfrutta CVE-2026-41940 in cPanel/WHM per diffondere backdoor Filemanager. Oltre 2.000 IP attaccano server non patchati: verif…

CVE-2026-31431 attivo, CISA: patch container entro 15 maggio
La CISA conferma lo sfruttamento attivo di CVE-2026-31431: PoC da 732 byte, rischio breakout per i container Linux e deadline federale…