// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECCRITICAL

CISA: Magento Mirasvit RCE CVE-2026-45247, scadenza 72h

CISA ha inserito CVE-2026-45247 nel catalogo KEV il 3 giugno 2026. È un PHP object injection nel plugin Mirasvit Cache Warmer per Mage…

07 giu 2026views - 132

CYBERSECEXPLOIT

CISA: SolarWinds Serv-U crashabile da remoto con un header HTTP

CISA conferma exploit attivo di CVE-2026-28318 in SolarWinds Serv-U. Basta un header Content-Encoding: deflate per bloccare il servizi…

05 giu 2026views - 132

VULNCRITICAL

Edge, la RCE di Pwn2Own che Microsoft ha già patchato: il problema è chi non

CVE-2026-45495: directory traversal nei feedback log di Edge con RCE remoto. Patch Microsoft disponibile da maggio, disclosure coordin…

04 giu 2026views - 157

CYBERSECCVE

Edge ZDI-26-329: un errore di origin validation che piega VBS

CVE-2026-45492 nel cross-device sign-in di Edge consente il bypass di Windows VBS senza privilegi admin. Microsoft patcha, ma valuta e…

04 giu 2026views - 136

VULNCVE

CVE-2026-8936: Docker Desktop, VM panic via grpcfuse

Un container con codice a basso privilegio può causare VM panic in Docker Desktop tramite ricorsione non controllata nel modulo grpcfu…

04 giu 2026views - 150

VULNCVE

CVE-2026-48095: 7-Zip, l'estensione non conta più

Heap overflow nel gestore NTFS di 7-Zip: un file craftato con qualsiasi estensione attiva RCE. Patch 26.01 disponibile, PoC pubblico.

03 giu 2026views - 268

CYBERSECCRITICAL

Kemp LoadMaster: RCE autenticata in addcountry, CVSS 8.8

CVE-2026-3517 in Kemp LoadMaster: command injection nel parametro customLocation consente esecuzione di codice arbitrario a utenti aut…

03 giu 2026views - 145

VULNCVE

CVE-2026-0826: RCE root su telefoni HP Poly VoIP enterprise

Buffer overflow stack-based nel parsing SDP di HP Poly Voice permette esecuzione remota con privilegi root via SIP INVITE. Patch dispo…

03 giu 2026views - 153

VULNZERO-DAY

Google, 124 patch Android a giugno: la zero-day CVE-2025-48595 è già attiva

L'aggiornamento Android del 2 giugno 2026 corregge 124 vulnerabilità. La zero-day CVE-2025-48595 è già sfruttata in attacchi mirati. C…

02 giu 2026views - 170

CYBERSECEXPLOIT

Insight lancia Managed Exposure Defense: sicurezza unificata contro exploit AI

Insight unifica CTEM, patch, supply chain, surge engineering e XDR in un servizio gestito end-to-end. Il modello 'single throat to cho…

01 giu 2026views - 145

CYBERSECCRITICAL

Microsoft ha patchato un RCE SharePoint ma ha nascosto il CVE

CVE-2026-45659: RCE SharePoint Server con CVSS 8.8 omesso dall'elenco ufficiale Microsoft di maggio 2026. Chi ha aggiornato è protetto…

01 giu 2026views - 162

CYBERSECEXPLOIT

CERT-IN: patch entro 12 ore contro gli attacchi AI

L'agenzia indiana CERT-In impone un nuovo standard: patch entro 12 ore per sistemi esposti, rispondendo alla compressione dei tempi di…

31 mag 2026views - 144