// 4 ZERO-DAY · 5 CVE · 4 EXPLOIT NELLE ULTIME 24H
VULNCRITICAL

Heimdall Data: RCE root nel proxy database, rischio infrastructure-wide

ZDI-26-479 svela una directory traversal nel metodo uploadJar di Heimdall Data Database Proxy. Autenticazione richiesta, ma l'impatto…

08 ago 2026views - 28

CYBERSECCVE

CISA aggiunge CVE-2026-8037 al KEV: 792 tentativi di exploit su LoadMaster

CISA inserisce CVE-2026-8037 nel catalogo KEV dopo 792 tentativi di exploit rilevati in 41 giorni. La vulnerabilità pre-autenticazione…

08 ago 2026views - 21

VULNZERO-DAY

Samsung patcha zero-day Android scoperta da Meta: la catena invisibile della

Samsung ha patchato CVE-2025-21043, un out-of-bounds write in libimagecodec.quram.so che permetteva RCE remoto. La falla è stata segna…

06 ago 2026views - 28

CYBERSECCRITICAL

Gitea: file read critico via Org-mode, rischio RCE con CVSS 9.8

CVE-2026-59774 colpisce Gitea 1.22.1-1.27.0: un attacco non autenticato sfrutta il markup Org-mode per leggere file arbitrari e potenz…

06 ago 2026views - 33

VULNCRITICAL

ZDI-26-520: RCE pre-auth su controller ricarica EV Phoenix Contact

Un flaw di path validation nel firmware-update endpoint del controller di ricarica EV Phoenix Contact CHARX SEC-3150 consente esecuzio…

06 ago 2026views - 33

CYBERSECEXPLOIT

TP-Link Omada: 15 flaw nel provisioning automatico aprono le reti aziendali

Forescout ha scoperto 15 vulnerabilità nel provisioning automatico di TP-Link Omada. La catena con CVE-2025-7850 e CVE-2025-7851 porta…

05 ago 2026views - 35

VULNCRITICAL

Sony XAV-9500ES: RCE via Bluetooth scoperta a Pwn2Own, fix disponibile

Una vulnerabilità heap-based buffer overflow nel parser AVRCP del Sony XAV-9500ES consente esecuzione remota di codice a un attaccante…

05 ago 2026views - 34

VULNCRITICAL

ZDI-26-463: RCE in GStreamer via file MRF, patch disponibile

L'advisory ZDI-26-463 documenta una vulnerabilità di esecuzione remota di codice nel parser MRF di GStreamer. Richiede interazione ute…

05 ago 2026views - 35

VULNCRITICAL

Apple corregge RCE in ImageIO: numeric truncation in macOS Tahoe 26.6

La vulnerabilità CVE-2026-43780 nel framework ImageIO di Apple permetteva esecuzione remota di codice tramite texture malevole. La pat…

05 ago 2026views - 39

CYBERSECCVE

CVE-2026-63077: RCE critica in JetBrains TeamCity, CVSS 9.8

JetBrains ha corretto una vulnerabilità di deserialization in TeamCity On-Premises con CVSS 9.8. L'RCE non autenticato via agent polli…

05 ago 2026views - 42

CYBERSECCRITICAL

WatchGuard FireWare OS, directory traversal nel servizio sigd apre la strada a

Una vulnerabilità di directory traversal nel servizio sigd di WatchGuard FireWare OS permette a un attaccante remoto autenticato di cr…

05 ago 2026views - 31

VULNCVE

CVE-2026-66066: RCE su Rails via Active Storage, exploit Metasploit pubblico

Una vulnerabilità critica in Ruby on Rails consente file read arbitrario e RCE non autenticato tramite Active Storage con libvips. Dis…

04 ago 2026views - 29