// 3 CRITICAL · 2 ZERO-DAY · 4 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECCVE

CVE-2026-18294: RCE in OriginLab Origin Viewer via file OGW malformato

La vulnerabilità CVE-2026-18294 nel parser OGW di OriginLab Origin Viewer permette esecuzione remota di codice con CVSS 7.8. Richiede…

24 ago 2026views - 37

CYBERSECCVE

CISA aggiunge CVE-2025-62593 al catalogo KEV: Ray a rischio RCE

CISA ha inserito CVE-2025-62593 nel catalogo KEV il 17 agosto 2026. La vulnerabilità critica in Ray sfrutta DNS rebinding su Safari e…

24 ago 2026views - 54

CYBERSECCRITICAL

CISA ordina patch entro settembre: due vulnerabilità critiche attivamente

CISA ha aggiunto al catalogo KEV due vulnerabilità critiche in TrueConf Server già sfruttate dal gruppo Head Mare per distribuire il m…

23 ago 2026views - 57

CYBERSECCVE

Microsoft rettifica: CVE-2026-69836 era CVSS 10, ma non era sfruttata

Microsoft ha corretto la classificazione di CVE-2026-69836: la vulnerabilità critica in Entra ID non è in realtà sfruttata attivamente…

22 ago 2026views - 65

CYBERSECCVE

CVE-2026-59310: exploitation vCenter in 5 giorni, 360+ IP compromessi

Una vulnerabilità critica in VMware vCenter è passata da patch a exploitation in-the-wild in soli 5 giorni. Oltre 360 indirizzi IP in…

22 ago 2026views - 58

CYBERSECCVE

CVE-2024-9042: RCE SYSTEM su nodi Windows di Kubernetes con una richiesta curl

Una vulnerabilità nel Log Query di Kubernetes permette esecuzione remota con privilegi massimi su tutti i nodi Windows del cluster tra…

22 ago 2026views - 62

VULNCRITICAL

isolated-vm: bug nel binding layer C++ consente escape sandbox verso RCE host

Una vulnerabilità TOCTOU nella libreria Node.js isolated-vm permette guest-to-host escape con potenziale RCE. Le patch 6.2.0 e 7.0.1 c…

21 ago 2026views - 54

CYBERSECCRITICAL

Zimbra SNMP RCE: exploit attivo con CVSS 8.9, oltre 12mila server a rischio

CVE-2026-73570 consente RCE non autenticata via componente SNMP opzionale di Zimbra. CERT Polska conferma exploitation attivo, patch d…

20 ago 2026views - 57

CYBERSECCRITICAL

NGINX DAV: RCE pre-autenticazione scoperto da Calif.io in collaborazione con

CVE-2026-27654 nel modulo HTTP DAV di NGINX: integer underflow con alias in location prefix consente esecuzione remota senza login. Sc…

20 ago 2026views - 53

CYBERSECZERO-DAY

GeoServer zero-day sotto tiro: centinaia di exploit in ore, patch rilasciate

Una SQL injection zero-day in GeoServer è stata sondata massivamente entro ore dal disclosure. Il bug è una regressione di una vulnera…

19 ago 2026views - 48

CYBERSECCRITICAL

Cisco ISE: RCE autenticata in invokeScript, rischio escalation a root

CVE-2026-20147 consente RCE come iseadminportal con possibile escalation a root su Cisco ISE. Autenticazione richiesta, ma impatto cri…

16 ago 2026views - 57

VULNCRITICAL

NGINX WebDAV: scoperta RCE pre-autenticazione in ZDI-26-578

L'advisory ZDI-26-578 svela una falla RCE nel modulo HTTP DAV di NGINX. È exploitabile senza autenticazione tramite integer underflow…

16 ago 2026views - 64