// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
VULNCRITICAL

Atril, RCE via EPUB: patch disponibile da 9 giorni prima del disclosure

ZDI-26-360: heap buffer overflow nel viewer Atril di MATE Desktop permette esecuzione remota di codice tramite file EPUB malevoli. La…

22 giu 2026views - 59

CYBERSECCRITICAL

F5 patch critiche NGINX: RCE condizionato con CVSS 9.2 da correggere subito

F5 ha rilasciato patch out-of-band per due vulnerabilità critiche in NGINX Open Source. Entrambe con CVSS 9.2, permettono RCE su siste…

21 giu 2026views - 85

VULNZERO-DAY

ZDI-26-358: Allegra patcha XSS nel metodo downloadAttachment

L'advisory ZDI-26-358 svela una vulnerabilità XSS nel metodo downloadAttachment di Allegra: richiesta interazione utente, patch dispon…

19 giu 2026views - 87

VULNCVE

X.Org Server UAF CVE-2026-34001: escalation locale a root su Linux

ZDI-26-335 svela use-after-free in SyncTriggerList di X.Org Server: CVSS 7.8, attacco locale senza interazione utente, patch X.Org e a…

19 giu 2026views - 84

VULNCRITICAL

CISA: Joomla JCE in KEV, RCE pre-auth CVSS 10

CISA aggiunge CVE-2026-48907 al catalogo KEV: RCE pre-autenticazione nel Joomla Content Editor con CVSS 10.0. Patch entro il 19 giugno…

17 giu 2026views - 72

CYBERSECCVE

Cisco SD-WAN, CVE-2026-20262: scoperta interna, exploitation esterna

Cisco ha divulgato CVE-2026-20262, vulnerabilità di path traversal in Catalyst SD-WAN Manager attivamente sfruttata in-the-wild. Richi…

16 giu 2026views - 54

VULNEXPLOIT

LiteSpeed cPanel: due CVE in KEV, rischio hosting condiviso

CISA inserisce due falle LiteSpeed nel catalogo KEV: escalation a root su server hosting condiviso, exploit attivi e deadline federali…

16 giu 2026views - 70

CYBERSECZERO-DAY

ZDI-26-356: il reverse proxy Apache tradito dal backend AJP

La falla CVE-2026-34032 nel modulo mod_proxy_ajp consente a un backend compromesso di leggere fuori dal buffer, con potenziale escalat…

15 giu 2026views - 55

CYBERSECCRITICAL

Adobe Acrobat Reader: UAF nelle Annotation consente RCE via PDF malevolo

CVE-2026-27220: use-after-free nel parser Annotation di Adobe Acrobat Reader DC, CVSS 7.8. Patch disponibile, nessun exploit in-the-wi…

15 giu 2026views - 63

VULNZERO-DAY

ZDI-26-358: XSS in Allegra con anomalia di classificazione

L'advisory ZDI-26-358 svela una vulnerabilità XSS nel metodo downloadAttachment di Allegra, ma il titolo ufficiale la classifica come…

15 giu 2026views - 53

CYBERSECZERO-DAY

X.Org Server: LPE a root via XkbSetCompatMap, patch disponibile

La vulnerabilità CVE-2026-33999 nell'X.Org Server consente privilege escalation locale a root. Scoperta da ZDI, patch rilasciata dopo…

13 giu 2026views - 67

VULNCVE

CVE-2026-11645: Chrome V8 sotto attacco, il quinto zero-day del 2026

Google ha patchato CVE-2026-11645, zero-day nel motore V8 di Chrome. Exploit attivo in the wild, CISA impone deadline al 23 giugno per…

12 giu 2026views - 90