// 1 CRITICAL · 3 ZERO-DAY · 6 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSECCVE

CVE-2026-40400: RCE in PowerShell via file di aiuto, patch disponibile

ZDI-26-414 rivela una vulnerabilità di directory traversal nel parsing dei file help di PowerShell che porta a RCE con interazione ute…

20 lug 2026views - 5

VULNCRITICAL

SharePoint, scoperta RCE critica da firma crittografica: il pericolo dei token

CVE-2026-50522 consente esecuzione remota non autenticata su SharePoint Server tramite bypass della verifica crittografica sui token d…

17 lug 2026views - 25

CYBERSECCRITICAL

SharePoint on-premises sotto attacco: 3 giorni per patchare la RCE già sfruttata

Microsoft ha confermato exploitation attiva di CVE-2026-58644 su SharePoint Server on-premises. CISA impone patch entro il 19 luglio 2…

17 lug 2026views - 38

CYBERSECCRITICAL

Delta Electronics DTM Soft, i file BIN di progetto diventano arma di attacco RCE

La falla ZDI-26-404 nel software di ingegneria industriale DTM Soft consente esecuzione remota di codice tramite deserializzazione di…

17 lug 2026views - 28

CYBERSECCRITICAL

Synology DS925+: RCE root via password Redis deboli — patch disponibile

L'advisory ZDI-26-423 rivela una falla pre-autenticazione nel componente MailPlus Redis di Synology DS925+. La crittografia reversibil…

16 lug 2026views - 31

VULNCRITICAL

NVIDIA NeMo Framework: vulnerabilità RCE nei checkpoint ML

Una falla di deserialization nei checkpoint di NVIDIA NeMo Framework consente esecuzione remota di codice. Richiede interazione utente…

16 lug 2026views - 32

CYBERSECCRITICAL

ZDI-26-438: RCE in Rockwell Arena Simulation via file DOE, patch disponibile

La vulnerabilità ZDI-26-438 consente esecuzione remota di codice in Rockwell Automation Arena Simulation tramite file DOE malevoli. La…

16 lug 2026views - 32

CYBERSECCRITICAL

OpenSSL: double-free in OCSP stapling, il distacco tra rischio teorico e

CVE-2026-35188: double-free in OCSP stapling di OpenSSL. ZDI promette RCE, CVE dice Moderate. Patch 3.6.3 e 4.0.1 disponibili.

16 lug 2026views - 32

VULNCRITICAL

7-Zip, scoperta vulnerabilità RCE nel parser XZ: basta aprire un archivio

Una falla heap-based buffer overflow nel parser XZ di 7-Zip permette esecuzione di codice remoto. L'interazione utente richiesta non a…

16 lug 2026views - 24

CYBERSECCRITICAL

RCE pre-autenticazione su caricabatterie EV Autel: il protocollo OCPP diventa

Vulnerabilità critica nei caricabatterie Autel MaxiCharger AC Elite Home: integer underflow nel protocollo OCPP consente esecuzione re…

16 lug 2026views - 19

CYBERSECZERO-DAY

SonicWall SMA 1000: due zero-day attive e la patch non basta

SonicWall ha patchato due zero-day sfruttate in-the-wild su SMA 1000 Series, ma richiede re-imaging dell'appliance e rotazione complet…

14 lug 2026views - 37

CYBERSECZERO-DAY

CISA inserisce due zero-day Joomla nel catalogo KEV: scadenza 13 luglio

Il 10 luglio 2026 l'agenzia statunitense CISA ha aggiunto due vulnerabilità zero-day in estensioni Joomla al proprio catalogo Known Ex…

13 lug 2026views - 44