Rce
Copertura e analisi curate in questa area editoriale.

Adobe Acrobat Reader: UAF nelle Annotation consente RCE via PDF malevolo
CVE-2026-27220: use-after-free nel parser Annotation di Adobe Acrobat Reader DC, CVSS 7.8. Patch disponibile, nessun exploit in-the-wi…

Langflow CVE-2026-5027: RCE sfruttato, 7.000 esposti
Path traversal in Langflow sfruttato in the wild: CVE-2026-5027 con CVSS 8.8 consente RCE non autenticato su circa 7.000 istanze espos…

LangGraph: catena di vulnerabilità apre agenti AI a RCE
Check Point Research ha scoperto una catena SQL injection + deserialization in LangGraph che permette RCE su deployment self-hosted. T…

ZDI-26-360: RCE in Atril MATE via EPUB, fix 1.26.4
Heap overflow nel parser EPUB di Atril (MATE Desktop) permette esecuzione remota. Patch già disponibile in atril 1.26.4, disclosure co…

Ivanti Sentry: patch critica per RCE root senza autenticazione
CVE-2026-10520 con CVSS 10.0 permette esecuzione remota come root su Ivanti Sentry. Le patch 10.5.2, 10.6.2, 10.7.1 sono disponibili,…

Kemp LoadMaster: RCE pre-auth CVSS 9.8, patch urgente
Progress Software ha rilasciato una patch critica per Kemp LoadMaster dopo la disclosure coordinata di tre falle RCE pre-autenticazion…

Adobe USD: heap overflow in plugin GLTF permette RCE remoto
CVE-2026-48292 nel plugin usdGltf di Adobe: heap overflow con CVSS 7.8. Nessun exploit in-the-wild, ma le pipeline 3D restano esposte…

LiteLLM CVE-2026-42271: CISA conferma exploitation attiva in the wild
CISA inserisce CVE-2026-42271 nel catalogo KEV: command injection in LiteLLM con catena Starlette per RCE non autenticato CVSS 10.0. S…

Gogs: patch per zero-day RCE CVSS 9.4, oltre 2.300 server esposti
Gogs 0.14.3 corregge zero-day di argument injection in git rebase. Autenticazione sufficiente, exploit automatizzato via Metasploit, c…

Gogs zero-day RCE: CVSS 9.4, nessuna patch dopo 2 mesi
Nuova vulnerabilità critica in Gogs: argument injection in git rebase consente esecuzione remota di codice. Disclosure a marzo 2026, n…

CISA: Magento Mirasvit RCE CVE-2026-45247, scadenza 72h
CISA ha inserito CVE-2026-45247 nel catalogo KEV il 3 giugno 2026. È un PHP object injection nel plugin Mirasvit Cache Warmer per Mage…

Everest Forms Pro: RCE sfruttata a mesi dalla patch
Attori attivi sfruttano CVE-2026-3300 nel plugin WordPress Everest Forms Pro. La patch 1.9.13 esiste dal 18 marzo, ma migliaia di siti…