// 2 CRITICAL · 2 ZERO-DAY · 3 CVE · 2 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECCVE

CVE-2026-18294: RCE in OriginLab Origin Viewer via file OGW malformato

La vulnerabilità CVE-2026-18294 nel parser OGW di OriginLab Origin Viewer permette esecuzione remota di codice con CVSS 7.8. Richiede…

24 ago 2026views - 37

CYBERSEC

Parallels RAS Client: vulnerabilità locale consente escalation a SYSTEM

CVE-2026-18263 colpisce il RAS RDP Backend Service con CVSS 7.8. L'exposed dangerous function consente a codice a basso privilegio di…

24 ago 2026views - 49

VULNCVE

CVE-2026-4342: cinque giorni di finestra, un debito tecnico senza uscita

La vulnerabilità ingress-nginx CVE-2026-4342 (CVSS 8.8) è patchata ma non applicata in migliaia di cluster. Il progetto archiviato il…

23 ago 2026views - 57

CYBERSEC

Noodlophile Stealer: il malware che sfrutta l'AI hype attraverso piattaforme

Cybercriminali stanno distribuendo il malware Noodlophile Stealer attraverso piattaforme false di generazione video AI, sfruttando l'e…

23 ago 2026views - 49

CYBERSECCVE

GitLab, il "future field" di sicurezza diventa arma di distruzione: patch per

GitLab ha rilasciato patch critiche per CVE-2026-19478, una vulnerabilità GraphQL con CVSS 9.4 che permette a utenti non autenticati d…

22 ago 2026views - 51

CYBERSECCVE

CVE-2026-59310: exploitation vCenter in 5 giorni, 360+ IP compromessi

Una vulnerabilità critica in VMware vCenter è passata da patch a exploitation in-the-wild in soli 5 giorni. Oltre 360 indirizzi IP in…

22 ago 2026views - 58

CYBERSECCRITICAL

Zimbra SNMP RCE: exploit attivo con CVSS 8.9, oltre 12mila server a rischio

CVE-2026-73570 consente RCE non autenticata via componente SNMP opzionale di Zimbra. CERT Polska conferma exploitation attivo, patch d…

20 ago 2026views - 57

VULNZERO-DAY

Trend Micro VPN: vulnerabilità LPE consente escalation a SYSTEM

Scoperta una vulnerabilità di privilege escalation locale in Trend Micro VPN. L'advisory ZDI-26-577 documenta un difetto nella configu…

20 ago 2026views - 48

VULN

Notepad++: l'alert istituzionale arriva quattro mesi dopo il fix

La Cyber Security Agency di Singapore ha pubblicato un advisory su CVE-2026-3008, una string injection flaw in Notepad++ 8.9.3 con CVS…

20 ago 2026views - 51

CYBERSECCVE

Cisco ISE: patch disponibile per directory traversal CVE-2026-20148

Una vulnerabilità di path traversal in Cisco Identity Services Engine consente a un attaccante remoto autenticato di leggere file arbi…

19 ago 2026views - 45

CYBERSECZERO-DAY

SharePoint on-prem sotto attacco: il PoC Rapid7 diventa arma in 24 ore

Attori minaccia sfruttano attivamente CVE-2026-55040 su SharePoint on-premises con il PoC di Rapid7. L'autenticazione JWT viene aggira…

19 ago 2026views - 57

CYBERSECZERO-DAY

GeoServer zero-day sotto tiro: centinaia di exploit in ore, patch rilasciate

Una SQL injection zero-day in GeoServer è stata sondata massivamente entro ore dal disclosure. Il bug è una regressione di una vulnera…

19 ago 2026views - 48