// 1 CRITICAL · 2 ZERO-DAY · 2 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSECZERO-DAY

SonicWall SMA1000: zero-day attivi con movimento laterale senza VPN

Due vulnerabilità zero-day in SonicWall SMA1000 permettono RCE non autenticato e movimento laterale verso Active Directory senza tunne…

02 set 2026views - 25

VULNZERO-DAY

ZDI-26-614: 0-day in PDF Architect permette esecuzione remota di codice

La Zero Day Initiative ha pubblicato l'advisory ZDI-26-614 per una vulnerabilità 0-day nel parser PDF di pdfforge PDF Architect. Out-o…

01 set 2026views - 23

CYBERSECCVE

CVE-2026-0768: exploitation attiva di Langflow, 360+ attacchi in poche ore

La piattaforma AI Langflow è bersaglio di exploitation massiccia: oltre 360 tentativi rilevati in poche ore sfruttando la vulnerabilit…

01 set 2026views - 30

VULNCRITICAL

Honeypot conferma exploitation attiva di Sangoma Switchvox con RCE non

CVE-2026-9586 colpisce circa 4.000 sistemi Switchvox esposti su Internet. Honeypot Defused Cyber ha registrato exploitation in-the-wil…

01 set 2026views - 24

VULNZERO-DAY

PaperCut: doppia patch d'emergenza per zero-day attivamente sfruttati

PaperCut ha rilasciato due patch consecutive in 24 ore per CVE-2026-81578 e CVE-2026-82078. La prima è stata aggirata: la catena RCE p…

31 ago 2026views - 29

CYBERSECCRITICAL

Cinque falle critiche colpiscono plugin e theme WordPress: il caso GiveWP

WPMU DEV Dashboard, Avada, TranslatePress, Pods e GiveWP hanno vulnerabilità CVSS 9.8-10.0 che permettono attacchi senza autenticazion…

30 ago 2026views - 41

roboticsCRITICAL

Unitree G1: RCE via Bluetooth senza pairing, catena di 5 bug in robot umanoide

Due CVE nel robot umanoide Unitree G1 EDU permettono esecuzione remota di codice come root da Bluetooth Low Energy senza autenticazion…

28 ago 2026views - 46

aiEXPLOIT

Honeypot AI: attacchi reali a LiteLLM e MCP server, tre pattern scoperti

Wiz Threat Research ha documentato 90 giorni di attacchi sostenuti contro infrastrutture AI. Tre pattern distinti colpiscono server MC…

27 ago 2026views - 50

nextjsCRITICAL

Next.js, due patch critiche per RCE: il divario tra cloud managed e self-hosted

Vercel ha rilasciato patch per due vulnerabilità critiche in Next.js con RCE non autenticato. Il divario di protezione tra hosting man…

27 ago 2026views - 48

CYBERSECCRITICAL

CISA aggiunge sei CVE al KEV: da Citrix RCE a SQL Server con 7 anni di attacchi

CISA ha inserito sei vulnerabilità nel catalogo KEV il 26 agosto 2026. CVE-2026-8452 su Citrix NetScaler passa da DoS a RCE pre-autent…

27 ago 2026views - 58

VULNCRITICAL

Chrome 152, 327 vulnerabilità corrette: una permette RCE fuori dalla sandbox

Google ha rilasciato Chrome 152.0.7977.64/.65 con 327 patch, inclusa CVE-2026-79282 che permette esecuzione arbitraria al di fuori del…

27 ago 2026views - 49

VULNCRITICAL

Kaltura senza patch: RCE e file read in mwEmbed, nessuna patch da 5 mesi

CERT/CC ha divulgato due vulnerabilità critiche non patchate in Kaltura mwEmbed che permettono RCE e lettura arbitraria di file. Il ve…

27 ago 2026views - 52