// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
rceCRITICAL

Ivanti EPMM: RCE CVE-2026-6973 attivamente sfruttata

Ivanti conferma exploitation attiva di CVE-2026-6973 su EPMM: RCE post-autenticazione admin nel catalogo KEV di CISA. La rotazione cre…

16 mag 2026views - 103

zeroZERO-DAY

Apple, due zero-day WebKit attivi: patch per Safari 26.2 e iOS 18.7.3

Apple corregge due falle zero-day (CVE-2025-14174, CVE-2025-43529) in WebKit sfruttate in attacchi mirati. Necessario aggiornare a Saf…

15 mag 2026views - 116

CYBERSECEXPLOIT

Attacchi attivi a Burst Statistics: oltre 7.400 in 24 ore

Sfruttata in massa la CVE-2026-8181 nel plugin WordPress Burst Statistics: bypass dell’autenticazione e creazione di account admin. Ol…

15 mag 2026views - 108

zeroZERO-DAY

PAN-OS, zero-day CVE-2026-0300: RCE root su firewall esposti

CVE-2026-0300: RCE root non autenticato sul Captive Portal PAN-OS. Exploitation attiva dal 9 aprile, patch dal 13 maggio. CISA impone…

14 mag 2026views - 183

cveCVE

CVE-2026-41940: bypass cPanel sotto attacco globale attivo

CVE-2026-41940 in cPanel attivamente sfruttato: oltre 2.000 IP in azione, backdoor Filemanager e credenziali compromesse da attore att…

13 mag 2026views - 118

zeroZERO-DAY

BitLocker zero-day: sblocca dischi cifrati via USB/WinRE

PoC di YellowKey rilasciato: bypass zero-day BitLocker tramite WinRE, attacco fisico con USB su Windows 11 e Server. Verificato indipe…

13 mag 2026views - 131

CYBERSECEXPLOIT

Breach Škoda Germania: shop offline, hash e dati a rischio

Škoda conferma un attacco al negozio online tedesco. Password hash e dati esposti, ma il logging insufficiente non prova l'esfiltrazio…

13 mag 2026views - 100

CYBERSECZERO-DAY

Google rivela primo zero-day generato da AI: bypass 2FA

Google conferma il primo zero-day generato da AI: aggirato il 2FA in un tool open-source. Scoperto l'11 maggio 2026, è una nuova fase…

13 mag 2026views - 113

linuxEXPLOIT

Dirty Frag, catena LPE Linux: root deterministico con un comando

Dirty Frag sfrutta due CVE nel kernel Linux per una privilege escalation locale deterministica a root. PoC pubblico e attività in-the-…

13 mag 2026views - 197

CYBERSECZERO-DAY

Google: primo zero-day AI in the wild, bypass 2FA attivo

Google conferma il primo zero-day generato da AI in the wild: bypass del 2FA su un tool admin open-source. La corsa alle vulnerabilità…

13 mag 2026views - 115

CYBERSECZERO-DAY

Google ferma zero-day AI: bypass 2FA su tool open-source

GTIG ha fermato uno zero-day generato via AI che bypassa il 2FA in un tool open-source, accelerando la democratizzazione delle vulnera…

13 mag 2026views - 112

cveCVE

cPanel/CVE-2026-41940: oltre 2000 IP in attacco attivo

Mr_Rot13 sfrutta la CVE-2026-41940 su cPanel per backdoor e furto credenziali. Oltre 2.000 IP confermano la campagna attiva e il risch…

13 mag 2026views - 102