// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
cveEXPLOIT

Attacco attivo cPanel, backdoor Filemanager in distribuzione

Mr_Rot13 sfrutta CVE-2026-41940 in cPanel/WHM per diffondere backdoor Filemanager. Oltre 2.000 IP attaccano server non patchati: verif…

11 mag 2026views - 114

VULNEXPLOIT

Dirty Frag: root su Linux con PoC e exploit attivo

Dirty Frag sfrutta due flaw del kernel Linux per escalation a root. PoC pubblico, attacchi già rilevati da Microsoft e patch in corso…

11 mag 2026views - 206

zeroZERO-DAY

Report Google 2026: 90 zero-day nel 2025, record enterprise al 48%

Il report GTIG di Google rileva 90 zero-day sfruttate nel 2025: il 48% contro tecnologie enterprise. Cresce il ruolo dei gruppi cinesi…

11 mag 2026views - 96

rceCRITICAL

MetInfo CMS sotto attacco RCE: exploit attivo su CVE-2026-29014

Attori minacciosi sfruttano CVE-2026-29014 in MetInfo CMS. RCE non autenticato con CVSS 9.8, spike il 1° maggio 2026 e circa 2.000 ist…

11 mag 2026views - 92

exploitEXPLOIT

Exploit RCE Weaver E-cology: endpoint debug sotto attacco

CVE-2026-22679 in Weaver E-cology: endpoint debug non autenticato consente RCE. Attacchi attivi dal 17 marzo, patch 20260312 disponibi…

09 mag 2026views - 107

CYBERSECZERO-DAY

Ivanti EPMM zero-day: RCE e scadenza CISA 3 giorni

Due zero-day in Ivanti EPMM permettono RCE non autenticato. CISA imposta tre giorni di scadenza KEV: i server esposti sono potenzialme…

07 mag 2026views - 109

cveCVE

CVE-2026-31431 attivo, CISA: patch container entro 15 maggio

La CISA conferma lo sfruttamento attivo di CVE-2026-31431: PoC da 732 byte, rischio breakout per i container Linux e deadline federale…

07 mag 2026views - 111

CYBERSECEXPLOIT

MetInfo CMS: exploit RCE attivi per CVE-2026-29014

Attori della minaccia sfruttano CVE-2026-29014, RCE non autenticata in MetInfo CMS. Il picco del 1° maggio 2026 ha colpito IP di Cina…

06 mag 2026views - 99

CYBERSECEXPLOIT

Google: bounty Android a 1,5 milioni, calo premi Chrome AI

Google rivede i bounty: fino a 1,5 milioni per exploit Pixel, calo premi per bug trovabili con l'AI. Ecco come cambia il mercato della…

05 mag 2026views - 119

rceCVE

CVE-2026-22679: RCE Weaver E-cology sfruttata da marzo

Un endpoint di debug esposto in Weaver E-cology 10.0 consente RCE non autenticata. Attacchi rilevati dal 17 marzo 2026; la build 20260…

05 mag 2026views - 105

linuxEXPLOIT

Linux Copy Fail: CISA impone patch entro il 15 maggio

CISA inserisce CVE-2026-31431 nel catalogo KEV: sfruttamento attivo. Exploit Python di 732 byte per root su Linux dal 2017, zero tracc…

04 mag 2026views - 136

CYBERSECEXPLOIT

Exploit LiteLLM in 36 ore: SQL injection pre-auth sfruttata sulle chiavi AI

La CVE-2026-42208 in LiteLLM è stata sfruttata 36 ore dopo la disclosure. Attacco mirato alle chiavi API LLM, con rischio compromissio…

02 mag 2026views - 139