Rce
Copertura e analisi curate in questa area editoriale.

CVE-2026-18294: RCE in OriginLab Origin Viewer via file OGW malformato
La vulnerabilità CVE-2026-18294 nel parser OGW di OriginLab Origin Viewer permette esecuzione remota di codice con CVSS 7.8. Richiede…

CISA aggiunge CVE-2025-62593 al catalogo KEV: Ray a rischio RCE
CISA ha inserito CVE-2025-62593 nel catalogo KEV il 17 agosto 2026. La vulnerabilità critica in Ray sfrutta DNS rebinding su Safari e…

CISA ordina patch entro settembre: due vulnerabilità critiche attivamente
CISA ha aggiunto al catalogo KEV due vulnerabilità critiche in TrueConf Server già sfruttate dal gruppo Head Mare per distribuire il m…

Microsoft rettifica: CVE-2026-69836 era CVSS 10, ma non era sfruttata
Microsoft ha corretto la classificazione di CVE-2026-69836: la vulnerabilità critica in Entra ID non è in realtà sfruttata attivamente…

CVE-2026-59310: exploitation vCenter in 5 giorni, 360+ IP compromessi
Una vulnerabilità critica in VMware vCenter è passata da patch a exploitation in-the-wild in soli 5 giorni. Oltre 360 indirizzi IP in…

CVE-2024-9042: RCE SYSTEM su nodi Windows di Kubernetes con una richiesta curl
Una vulnerabilità nel Log Query di Kubernetes permette esecuzione remota con privilegi massimi su tutti i nodi Windows del cluster tra…

isolated-vm: bug nel binding layer C++ consente escape sandbox verso RCE host
Una vulnerabilità TOCTOU nella libreria Node.js isolated-vm permette guest-to-host escape con potenziale RCE. Le patch 6.2.0 e 7.0.1 c…

Zimbra SNMP RCE: exploit attivo con CVSS 8.9, oltre 12mila server a rischio
CVE-2026-73570 consente RCE non autenticata via componente SNMP opzionale di Zimbra. CERT Polska conferma exploitation attivo, patch d…

NGINX DAV: RCE pre-autenticazione scoperto da Calif.io in collaborazione con
CVE-2026-27654 nel modulo HTTP DAV di NGINX: integer underflow con alias in location prefix consente esecuzione remota senza login. Sc…

GeoServer zero-day sotto tiro: centinaia di exploit in ore, patch rilasciate
Una SQL injection zero-day in GeoServer è stata sondata massivamente entro ore dal disclosure. Il bug è una regressione di una vulnera…

Cisco ISE: RCE autenticata in invokeScript, rischio escalation a root
CVE-2026-20147 consente RCE come iseadminportal con possibile escalation a root su Cisco ISE. Autenticazione richiesta, ma impatto cri…

NGINX WebDAV: scoperta RCE pre-autenticazione in ZDI-26-578
L'advisory ZDI-26-578 svela una falla RCE nel modulo HTTP DAV di NGINX. È exploitabile senza autenticazione tramite integer underflow…