// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
VULN

RCI Hospitality: data breach IDOR, 40.000 contractor esposti

RCI Hospitality Holdings ha rivelato una data breach da IDOR in un server IIS: circa 40.000 contractor indipendenti con PII esposti, d…

05 giu 2026views - 127

VULNCRITICAL

Edge, la RCE di Pwn2Own che Microsoft ha già patchato: il problema è chi non

CVE-2026-45495: directory traversal nei feedback log di Edge con RCE remoto. Patch Microsoft disponibile da maggio, disclosure coordin…

04 giu 2026views - 215

VULNCVE

CVE-2026-8936: Docker Desktop, VM panic via grpcfuse

Un container con codice a basso privilegio può causare VM panic in Docker Desktop tramite ricorsione non controllata nel modulo grpcfu…

04 giu 2026views - 208

VULNCVE

CVE-2026-48095: 7-Zip, l'estensione non conta più

Heap overflow nel gestore NTFS di 7-Zip: un file craftato con qualsiasi estensione attiva RCE. Patch 26.01 disponibile, PoC pubblico.

03 giu 2026views - 325

VULN

Windows Search URI: Microsoft rifiuta di patchare furto hash NTLM

Huntress ha divulgato una falla nel gestore URI search: di Windows che ruba hash NTLMv2 via UNC path SMB. Microsoft ha rifiutato il fi…

03 giu 2026views - 188

VULNCVE

CVE-2026-0826: RCE root su telefoni HP Poly VoIP enterprise

Buffer overflow stack-based nel parsing SDP di HP Poly Voice permette esecuzione remota con privilegi root via SIP INVITE. Patch dispo…

03 giu 2026views - 206

VULNZERO-DAY

Google, 124 patch Android a giugno: la zero-day CVE-2025-48595 è già attiva

L'aggiornamento Android del 2 giugno 2026 corregge 124 vulnerabilità. La zero-day CVE-2025-48595 è già sfruttata in attacchi mirati. C…

02 giu 2026views - 220

VULNEXPLOIT

CIFSwitch: Bug Kernel Linux Da Root Su CentOS/Rocky

CIFSwitch permette escalation locale a root su multiple distribuzioni Linux. Il PoC è pubblico, la patch upstream disponibile, ma le p…

30 mag 2026views - 196

VULNCVE

CVE-2026-0257: bypass autenticazione GlobalProtect, exploitation attiva

Palo Alto Networks conferma exploitation attiva di CVE-2026-0257 su PAN-OS GlobalProtect. Rapid7 ha tracciato due ondate il 17 e 21 ma…

30 mag 2026views - 191

VULNZERO-DAY

FortiClient EMS zero-day: EKZ infostealer sfrutta il canale VPN

CVE-2026-35616 con CVSS 9.8: FortiClient EMS compromesso trasforma la piattaforma di management in veicolo di diffusione di malware. N…

29 mag 2026views - 208

VULNCVE

7-Zip CVE-2026-48095: il parser NTFS apre la strada al vtable hijacking

Heap buffer overflow in 7-Zip 26.00 permette RCE via file NTFS craftato con qualsiasi estensione. Il fix 26.01 è uscito ad aprile, dis…

27 mag 2026views - 198

VULNCRITICAL

ZDI-26-319: RCE in Kemp LoadMaster, CVSS 8.8

Command injection nel parametro customLocation di Progress Software Kemp LoadMaster: RCE autenticata con CVSS 8.8. Patch disponibile,…

27 mag 2026views - 191