Rce
Copertura e analisi curate in questa area editoriale.

SonicWall SMA1000: zero-day attivi con movimento laterale senza VPN
Due vulnerabilità zero-day in SonicWall SMA1000 permettono RCE non autenticato e movimento laterale verso Active Directory senza tunne…

ZDI-26-614: 0-day in PDF Architect permette esecuzione remota di codice
La Zero Day Initiative ha pubblicato l'advisory ZDI-26-614 per una vulnerabilità 0-day nel parser PDF di pdfforge PDF Architect. Out-o…

CVE-2026-0768: exploitation attiva di Langflow, 360+ attacchi in poche ore
La piattaforma AI Langflow è bersaglio di exploitation massiccia: oltre 360 tentativi rilevati in poche ore sfruttando la vulnerabilit…

Honeypot conferma exploitation attiva di Sangoma Switchvox con RCE non
CVE-2026-9586 colpisce circa 4.000 sistemi Switchvox esposti su Internet. Honeypot Defused Cyber ha registrato exploitation in-the-wil…

PaperCut: doppia patch d'emergenza per zero-day attivamente sfruttati
PaperCut ha rilasciato due patch consecutive in 24 ore per CVE-2026-81578 e CVE-2026-82078. La prima è stata aggirata: la catena RCE p…

Cinque falle critiche colpiscono plugin e theme WordPress: il caso GiveWP
WPMU DEV Dashboard, Avada, TranslatePress, Pods e GiveWP hanno vulnerabilità CVSS 9.8-10.0 che permettono attacchi senza autenticazion…

Unitree G1: RCE via Bluetooth senza pairing, catena di 5 bug in robot umanoide
Due CVE nel robot umanoide Unitree G1 EDU permettono esecuzione remota di codice come root da Bluetooth Low Energy senza autenticazion…

Honeypot AI: attacchi reali a LiteLLM e MCP server, tre pattern scoperti
Wiz Threat Research ha documentato 90 giorni di attacchi sostenuti contro infrastrutture AI. Tre pattern distinti colpiscono server MC…

Next.js, due patch critiche per RCE: il divario tra cloud managed e self-hosted
Vercel ha rilasciato patch per due vulnerabilità critiche in Next.js con RCE non autenticato. Il divario di protezione tra hosting man…

CISA aggiunge sei CVE al KEV: da Citrix RCE a SQL Server con 7 anni di attacchi
CISA ha inserito sei vulnerabilità nel catalogo KEV il 26 agosto 2026. CVE-2026-8452 su Citrix NetScaler passa da DoS a RCE pre-autent…

Chrome 152, 327 vulnerabilità corrette: una permette RCE fuori dalla sandbox
Google ha rilasciato Chrome 152.0.7977.64/.65 con 327 patch, inclusa CVE-2026-79282 che permette esecuzione arbitraria al di fuori del…

Kaltura senza patch: RCE e file read in mwEmbed, nessuna patch da 5 mesi
CERT/CC ha divulgato due vulnerabilità critiche non patchate in Kaltura mwEmbed che permettono RCE e lettura arbitraria di file. Il ve…