Rce
Copertura e analisi curate in questa area editoriale.

CVE-2026-40400: RCE in PowerShell via file di aiuto, patch disponibile
ZDI-26-414 rivela una vulnerabilità di directory traversal nel parsing dei file help di PowerShell che porta a RCE con interazione ute…

SharePoint, scoperta RCE critica da firma crittografica: il pericolo dei token
CVE-2026-50522 consente esecuzione remota non autenticata su SharePoint Server tramite bypass della verifica crittografica sui token d…

SharePoint on-premises sotto attacco: 3 giorni per patchare la RCE già sfruttata
Microsoft ha confermato exploitation attiva di CVE-2026-58644 su SharePoint Server on-premises. CISA impone patch entro il 19 luglio 2…

Delta Electronics DTM Soft, i file BIN di progetto diventano arma di attacco RCE
La falla ZDI-26-404 nel software di ingegneria industriale DTM Soft consente esecuzione remota di codice tramite deserializzazione di…

Synology DS925+: RCE root via password Redis deboli — patch disponibile
L'advisory ZDI-26-423 rivela una falla pre-autenticazione nel componente MailPlus Redis di Synology DS925+. La crittografia reversibil…

NVIDIA NeMo Framework: vulnerabilità RCE nei checkpoint ML
Una falla di deserialization nei checkpoint di NVIDIA NeMo Framework consente esecuzione remota di codice. Richiede interazione utente…

ZDI-26-438: RCE in Rockwell Arena Simulation via file DOE, patch disponibile
La vulnerabilità ZDI-26-438 consente esecuzione remota di codice in Rockwell Automation Arena Simulation tramite file DOE malevoli. La…

OpenSSL: double-free in OCSP stapling, il distacco tra rischio teorico e
CVE-2026-35188: double-free in OCSP stapling di OpenSSL. ZDI promette RCE, CVE dice Moderate. Patch 3.6.3 e 4.0.1 disponibili.

7-Zip, scoperta vulnerabilità RCE nel parser XZ: basta aprire un archivio
Una falla heap-based buffer overflow nel parser XZ di 7-Zip permette esecuzione di codice remoto. L'interazione utente richiesta non a…

RCE pre-autenticazione su caricabatterie EV Autel: il protocollo OCPP diventa
Vulnerabilità critica nei caricabatterie Autel MaxiCharger AC Elite Home: integer underflow nel protocollo OCPP consente esecuzione re…

SonicWall SMA 1000: due zero-day attive e la patch non basta
SonicWall ha patchato due zero-day sfruttate in-the-wild su SMA 1000 Series, ma richiede re-imaging dell'appliance e rotazione complet…

CISA inserisce due zero-day Joomla nel catalogo KEV: scadenza 13 luglio
Il 10 luglio 2026 l'agenzia statunitense CISA ha aggiunto due vulnerabilità zero-day in estensioni Joomla al proprio catalogo Known Ex…