// 1 CRITICAL · 3 ZERO-DAY · 6 CVE · 3 EXPLOIT NELLE ULTIME 24H
zeroZERO-DAY

LegacyHive, il nono zero-day di Nightmare Eclipse sfonda Windows fully patched

Nightmare Eclipse ha rilasciato LegacyHive, un exploit che sfrutta il Windows User Profile Service per caricare registry hive arbitrar…

20 lug 2026views - 1

CYBERSECCVE

CVE-2026-40400: RCE in PowerShell via file di aiuto, patch disponibile

ZDI-26-414 rivela una vulnerabilità di directory traversal nel parsing dei file help di PowerShell che porta a RCE con interazione ute…

20 lug 2026views - 5

CYBERSECCVE

Zoom corregge CVE-2026-53412: account takeover remoto su Windows con CVSS 9.8

Zoom ha patchato una vulnerabilità critica nel client Windows che permette il takeover di account senza autenticazione né interazione…

20 lug 2026views - 19

CYBERSECCVE

SharePoint: patch per CVE-2026-55126, un XSS autenticato a CVSS 8.1

Microsoft ha corretto una vulnerabilità XSS nella classe SPFieldMultiLineText di SharePoint. Il CVSS 8.1 e la facilità di sfruttamento…

20 lug 2026views - 14

CYBERSECCVE

Cisco ISE, una falla autenticata da 5.5 che espone file di sistema

Una vulnerabilità di directory traversal in Cisco ISE permette a utenti autenticati di leggere file sensibili. L'autenticazione richie…

20 lug 2026views - 17

VULNCRITICAL

SharePoint, scoperta RCE critica da firma crittografica: il pericolo dei token

CVE-2026-50522 consente esecuzione remota non autenticata su SharePoint Server tramite bypass della verifica crittografica sui token d…

17 lug 2026views - 25

CYBERSECCRITICAL

SharePoint on-premises sotto attacco: 3 giorni per patchare la RCE già sfruttata

Microsoft ha confermato exploitation attiva di CVE-2026-58644 su SharePoint Server on-premises. CISA impone patch entro il 19 luglio 2…

17 lug 2026views - 38

CYBERSEC

Windows WMI: vulnerabilità ZDI-26-415 consente escalation a SYSTEM

La vulnerabilità CVE-2026-49805 nei WMI Providers di Windows consente escalation di privilegi locali fino a SYSTEM. Microsoft ha rilas…

17 lug 2026views - 27

CYBERSEC

Adobe Creative Cloud, il servizio di aggiornamento diventa arma per

ZDI-26-419 svela una vulnerabilità in AdobeUpdateService che consente privilege escalation da low a SYSTEM su Windows. Adobe ha rilasc…

16 lug 2026views - 30

CYBERSECZERO-DAY

MSI Center: vulnerabilità LPE nel driver kernel NTIOLib_X64.sys

ZDI-26-430 svela una falla di escalation di privilegi locali a SYSTEM nel driver NTIOLib_X64.sys di MSI Center. Il bug affligge utilit…

16 lug 2026views - 31

CYBERSECCRITICAL

Synology DS925+: RCE root via password Redis deboli — patch disponibile

L'advisory ZDI-26-423 rivela una falla pre-autenticazione nel componente MailPlus Redis di Synology DS925+. La crittografia reversibil…

16 lug 2026views - 31

VULNZERO-DAY

G DATA Total Security: LPE nel Backup Service, SYSTEM compromesso da symlink

ZDI-26-432 (CVE-2026-13268, CVSS 7.8) svela un attacco per link following nel servizio di backup di G DATA Total Security. Ecco il mec…

16 lug 2026views - 26