// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECCRITICAL

Adobe Acrobat Reader: UAF nelle Annotation consente RCE via PDF malevolo

CVE-2026-27220: use-after-free nel parser Annotation di Adobe Acrobat Reader DC, CVSS 7.8. Patch disponibile, nessun exploit in-the-wi…

15 giu 2026views - 63

VULNCVE

Langflow CVE-2026-5027: RCE sfruttato, 7.000 esposti

Path traversal in Langflow sfruttato in the wild: CVE-2026-5027 con CVSS 8.8 consente RCE non autenticato su circa 7.000 istanze espos…

13 giu 2026views - 87

CYBERSECCRITICAL

LangGraph: catena di vulnerabilità apre agenti AI a RCE

Check Point Research ha scoperto una catena SQL injection + deserialization in LangGraph che permette RCE su deployment self-hosted. T…

12 giu 2026views - 67

linuxCRITICAL

ZDI-26-360: RCE in Atril MATE via EPUB, fix 1.26.4

Heap overflow nel parser EPUB di Atril (MATE Desktop) permette esecuzione remota. Patch già disponibile in atril 1.26.4, disclosure co…

11 giu 2026views - 99

VULNCRITICAL

Ivanti Sentry: patch critica per RCE root senza autenticazione

CVE-2026-10520 con CVSS 10.0 permette esecuzione remota come root su Ivanti Sentry. Le patch 10.5.2, 10.6.2, 10.7.1 sono disponibili,…

10 giu 2026views - 94

VULNCRITICAL

Kemp LoadMaster: RCE pre-auth CVSS 9.8, patch urgente

Progress Software ha rilasciato una patch critica per Kemp LoadMaster dopo la disclosure coordinata di tre falle RCE pre-autenticazion…

10 giu 2026views - 123

VULNCRITICAL

Adobe USD: heap overflow in plugin GLTF permette RCE remoto

CVE-2026-48292 nel plugin usdGltf di Adobe: heap overflow con CVSS 7.8. Nessun exploit in-the-wild, ma le pipeline 3D restano esposte…

10 giu 2026views - 124

CYBERSECCVE

LiteLLM CVE-2026-42271: CISA conferma exploitation attiva in the wild

CISA inserisce CVE-2026-42271 nel catalogo KEV: command injection in LiteLLM con catena Starlette per RCE non autenticato CVSS 10.0. S…

09 giu 2026views - 121

VULNZERO-DAY

Gogs: patch per zero-day RCE CVSS 9.4, oltre 2.300 server esposti

Gogs 0.14.3 corregge zero-day di argument injection in git rebase. Autenticazione sufficiente, exploit automatizzato via Metasploit, c…

09 giu 2026views - 125

CYBERSECZERO-DAY

Gogs zero-day RCE: CVSS 9.4, nessuna patch dopo 2 mesi

Nuova vulnerabilità critica in Gogs: argument injection in git rebase consente esecuzione remota di codice. Disclosure a marzo 2026, n…

09 giu 2026views - 88

CYBERSECCRITICAL

CISA: Magento Mirasvit RCE CVE-2026-45247, scadenza 72h

CISA ha inserito CVE-2026-45247 nel catalogo KEV il 3 giugno 2026. È un PHP object injection nel plugin Mirasvit Cache Warmer per Mage…

07 giu 2026views - 132

CYBERSECCRITICAL

Everest Forms Pro: RCE sfruttata a mesi dalla patch

Attori attivi sfruttano CVE-2026-3300 nel plugin WordPress Everest Forms Pro. La patch 1.9.13 esiste dal 18 marzo, ma migliaia di siti…

05 giu 2026views - 137