// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECCVE

Adobe Reader: patch ora per CVE-2026-27278, RCE via PDF

Adobe ha rilasciato APSB26-26 per CVE-2026-27278, una vulnerabilità Use-After-Free in Acrobat Reader DC che consente RCE tramite PDF m…

25 giu 2026views - 93

CYBERSECCRITICAL

FlowiseAI CSV Agent RCE: codice Python arbitrario con bypass autenticazione

ZDI-26-365 svela una vulnerabilità RCE nel CSV Agent di FlowiseAI: injection di codice Python via customReadCSV con bypass dell'autent…

25 giu 2026views - 61

VULNCVE

CVE-2026-9779: RCE in ATEN Unizon via firma crittografica fallata

La vulnerabilità ZDI-26-383 consente esecuzione remota di codice con privilegi SYSTEM sfruttando un errore di verifica firma nel metod…

25 giu 2026views - 76

CYBERSECCRITICAL

Unraid: command injection in ToggleState.php consente RCE

CVE-2026-9773 nel web server Unraid: command injection in ToggleState.php permette esecuzione remota di codice con autenticazione. CVS…

24 giu 2026views - 74

CYBERSECCRITICAL

Samsung rlottie: RCE via integer truncation, patch open-source

Un errore di tipo short vs int nella libreria grafica Samsung rlottie permette esecuzione remota di codice tramite file animazione mal…

22 giu 2026views - 66

VULNCRITICAL

Atril, RCE via EPUB: patch disponibile da 9 giorni prima del disclosure

ZDI-26-360: heap buffer overflow nel viewer Atril di MATE Desktop permette esecuzione remota di codice tramite file EPUB malevoli. La…

22 giu 2026views - 59

CYBERSECCRITICAL

F5 patch critiche NGINX: RCE condizionato con CVSS 9.2 da correggere subito

F5 ha rilasciato patch out-of-band per due vulnerabilità critiche in NGINX Open Source. Entrambe con CVSS 9.2, permettono RCE su siste…

21 giu 2026views - 85

aiCRITICAL

AutoJack: una pagina web dirotta agenti AI per eseguire codice sul PC

Microsoft Security ha scoperto AutoJack: una catena di tre vulnerabilità in AutoGen Studio che trasforma agenti AI di browsing in veic…

19 giu 2026views - 77

CYBERSECCRITICAL

Splunk Enterprise, il sidecar PostgreSQL: un bug da CVSS 9.8 consente RCE

CVE-2026-20253 permette RCE non autenticato su Splunk Enterprise. Il proxy web su porta 8000 espone un sidecar PostgreSQL interno. Pat…

18 giu 2026views - 69

VULNCRITICAL

CISA: Joomla JCE in KEV, RCE pre-auth CVSS 10

CISA aggiunge CVE-2026-48907 al catalogo KEV: RCE pre-autenticazione nel Joomla Content Editor con CVSS 10.0. Patch entro il 19 giugno…

17 giu 2026views - 72

VULNCRITICAL

Vertex AI SDK: bucket squatting cross-tenant permetteva RCE

Il Google Cloud Vertex AI SDK 1.139.0-1.140.0 era vulnerabile a bucket squatting cross-tenant con RCE via pickle deserialization, scop…

16 giu 2026views - 97

CYBERSECZERO-DAY

ZDI-26-356: il reverse proxy Apache tradito dal backend AJP

La falla CVE-2026-34032 nel modulo mod_proxy_ajp consente a un backend compromesso di leggere fuori dal buffer, con potenziale escalat…

15 giu 2026views - 55