// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECCRITICAL

RCE pre-autenticazione su caricabatterie EV Autel: il protocollo OCPP diventa

Vulnerabilità critica nei caricabatterie Autel MaxiCharger AC Elite Home: integer underflow nel protocollo OCPP consente esecuzione re…

16 lug 2026views - 20

CYBERSECZERO-DAY

SonicWall SMA 1000: due zero-day attive e la patch non basta

SonicWall ha patchato due zero-day sfruttate in-the-wild su SMA 1000 Series, ma richiede re-imaging dell'appliance e rotazione complet…

14 lug 2026views - 40

CYBERSECZERO-DAY

CISA inserisce due zero-day Joomla nel catalogo KEV: scadenza 13 luglio

Il 10 luglio 2026 l'agenzia statunitense CISA ha aggiunto due vulnerabilità zero-day in estensioni Joomla al proprio catalogo Known Ex…

13 lug 2026views - 45

exploitEXPLOIT

Metasploit arma FlowiseAI e macOS: due exploit entrano nel framework

Metasploit ha integrato moduli per CVE-2026-41264 su FlowiseAI e CVE-2024-27822 su macOS. L'RCE non autenticata nel CSV Agent espone s…

11 lug 2026views - 88

cveCRITICAL

Adobe ColdFusion: 10 CVE critici con RCE in-the-wild, aggiornamento forzato

Adobe ha corretto 10 vulnerabilità ColdFusion, inclusa CVE-2026-48282 con CVSS 10.0 e exploitation confermata. Il modulo RDS legacy re…

11 lug 2026views - 78

VULNCRITICAL

Lorex 0-day ZDI-26-399: RCE root su telecamera Wi-Fi senza patch dal 2025

La vulnerabilità ZDI-26-399 espone le telecamere Lorex 2K a esecuzione di codice come root da rete locale. Il vendor non ha rilasciato…

08 lug 2026views - 52

CYBERSECCVE

CVE-2026-9787: RCE in Quest NetVault Backup con esecuzione come SYSTEM

Una vulnerabilità nel componente NVBULogDaemon di Quest NetVault Backup permette esecuzione remota di codice con bypass dell'autentica…

05 lug 2026views - 54

CYBERSECCRITICAL

ZDI-26-377: XSS in NetVault Backup consente bypass auth e RCE SYSTEM

Una vulnerabilità XSS nella pagina viewclient di Quest NetVault Backup permette a un attaccante remoto di bypassare l'autenticazione e…

01 lug 2026views - 60

CYBERSECCRITICAL

Cursor, due CVE critiche: RCE e zero-click via prompt injection nella sandbox

Due vulnerabilità in Cursor con CVSS 9.8 permettono escape dalla sandbox ed esecuzione remota di codice senza interazione utente. Il f…

01 lug 2026views - 59

CYBERSECCRITICAL

Langflow RCE sfruttato per miner worm: 19 giorni di campagna

CVE-2026-33017: operatori commodity sfruttano endpoint AI esposti per distribuire Lambsys, worm SSH che compromette l'intera infrastru…

30 giu 2026views - 52

CYBERSECCVE

PoC pubblico per CVE-2026-55200: libssh2 a rischio RCE

Rilasciato il proof-of-concept per CVE-2026-55200, vulnerabilità critica CVSS 9.2 in libssh2. L'overflow intero nel client SSH pre-aut…

29 giu 2026views - 50

CYBERSECCRITICAL

PTC Windchill: prima exploitation in-the-wild di un sistema PLM

CVE-2026-12569 è la prima vulnerabilità PTC inserita nel catalogo CISA KEV. Exploitation attiva con webshell JSP persistenti, patch da…

26 giu 2026views - 51