// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
cveCVE

Gitea CVE-2026-60004: vittima reale segnala spike CPU e dropper

Un amministratore russo ha documentato l'attacco alla propria istanza Gitea via CVE-2026-60004. Il provider HOSTKEY ha notificato un u…

26 ago 2026views - 58

cveCRITICAL

Citrix NetScaler nel mirino: pre-auth RCE da heap overflow SAML, probabile

WatchTowr Labs ha ricostruito una vulnerabilità critica in Citrix NetScaler: heap overflow pre-autenticazione nel parsing SAML. La pat…

14 ago 2026views - 67

cveZERO-DAY

7-Zip 26.00: un file .zip qualsiasi può attivare l'heap overflow più

CVE-2026-48095 è un heap overflow nel parser NTFS di 7-Zip causato da undefined behavior in uno shift a 32 bit. Un file apparentemente…

08 ago 2026views - 60

cveCVE

CISA impone 3 giorni per patchare CVE-2026-18577 su N-able N-central

CISA ha aggiunto CVE-2026-18577 al catalogo KEV con scadenza di tre giorni per le agenzie federali. La vulnerabilità su N-able N-centr…

05 ago 2026views - 67

cveCRITICAL

Adobe ColdFusion: 10 CVE critici con RCE in-the-wild, aggiornamento forzato

Adobe ha corretto 10 vulnerabilità ColdFusion, inclusa CVE-2026-48282 con CVSS 10.0 e exploitation confermata. Il modulo RDS legacy re…

11 lug 2026views - 123

cveCVE

CVE-2026-42945: exploitation NGINX iniziata il 16 maggio

Attacchi in-the-wild sfruttanti CVE-2026-42945 (NGINX Rift) rilevati il 16 maggio 2026. Analisi della vulnerabilità heap buffer overfl…

19 mag 2026views - 172

cveCVE

CVE-2026-44338: scanner su PraisonAI in meno di 4 ore

Primo scanner su PraisonAI in meno di 4 ore dalla disclosure. Il bypass CVE-2026-44338 nel legacy API espone workflow agentici a risch…

14 mag 2026views - 164

cveCVE

CVE-2026-41940: bypass cPanel sotto attacco globale attivo

CVE-2026-41940 in cPanel attivamente sfruttato: oltre 2.000 IP in azione, backdoor Filemanager e credenziali compromesse da attore att…

13 mag 2026views - 168

cveCVE

cPanel/CVE-2026-41940: oltre 2000 IP in attacco attivo

Mr_Rot13 sfrutta la CVE-2026-41940 su cPanel per backdoor e furto credenziali. Oltre 2.000 IP confermano la campagna attiva e il risch…

13 mag 2026views - 149

cveEXPLOIT

Attacco attivo cPanel, backdoor Filemanager in distribuzione

Mr_Rot13 sfrutta CVE-2026-41940 in cPanel/WHM per diffondere backdoor Filemanager. Oltre 2.000 IP attaccano server non patchati: verif…

11 mag 2026views - 178

cveCVE

CVE-2026-31431 attivo, CISA: patch container entro 15 maggio

La CISA conferma lo sfruttamento attivo di CVE-2026-31431: PoC da 732 byte, rischio breakout per i container Linux e deadline federale…

07 mag 2026views - 155