// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
VULNZERO-DAY

OpenAI Codex: sandbox escape 0-day scartata dal bug bounty

ZDI-26-305, CVSS 8.6: una sandbox escape in OpenAI Codex permette esecuzione codice via repository JavaScript malevoli. OpenAI l'ha ri…

27 mag 2026views - 199

VULN

Docker Desktop ECI: LPE 8.8 consente escape dai container

Una falla nel componente Enhanced Container Isolation di Docker Desktop permette escalation locale con CVSS 8.8. La patch è nella vers…

26 mag 2026views - 191

VULNCVE

CISA inserisce CVE-2025-34291 nel KEV: exploit attivo con CVSS 9.4

Il CVE-2025-34291 di Langflow entra nel catalogo CISA KEV. Analisi della catena di attacco che espone API key e token cloud tramite vu…

24 mag 2026views - 194

VULNZERO-DAY

USD macOS: bug ZDI-26-315 espone memoria, patch il 12 maggio

ZDI-26-315: out-of-bounds read nella libreria USD di macOS, CVSS 3.3. Apple ha corretto il 12 maggio 2026. Perché i file 3D possono di…

23 mag 2026views - 181

VULNZERO-DAY

AI trova 300 zero-day WordPress a $20: il triage umano collassa

Una pipeline AI ha scoperto 300+ vulnerabilità zero-day critiche in plugin WordPress a circa $20 l'una. Il collo di bottiglia non è pi…

22 mag 2026views - 190

VULNCRITICAL

Kemp LoadMaster: RCE autenticata nel parametro customLocation, patch disponibile

ZDI-26-319: command injection nel parametro customLocation di Kemp LoadMaster consente RCE a utenti autenticati. CVSS 8.8, patch rilas…

21 mag 2026views - 182

VULNCVE

CVE-2025-68670: Vulnerabilità RCE pre-auth nel server xrdp tramite campo domain

Analisi tecnica di CVE-2025-68670: un overflow nel buffer del domain name in xrdp consente l'esecuzione di codice remoto pre-autentica…

21 mag 2026views - 181

VULNCRITICAL

ExifTool macOS: nuova RCE via metadata, sistemi a rischio

CVE-2026-3102 colpisce ExifTool ≤13.49 su macOS: command injection in SetMacOSTags via -tagsFromFile con flag -n. Scoperta Kaspersky G…

20 mag 2026views - 185

VULNCRITICAL

Drupal: patch highly critical il 20 maggio, exploit in ore

Drupal annuncia patch 'highly critical' per il 20 maggio 2026. Il Security Team avverte: exploit possibili entro ore o giorni. Anche v…

19 mag 2026views - 198

VULNCVE

NGINX CVE-2026-42945: exploit attivo per bug di 18 anni

Tentativi di exploit attivi per CVE-2026-42945, un heap buffer overflow di circa 18 anni nel modulo rewrite di NGINX. RCE condizionata…

19 mag 2026views - 177

VULNCVE

Ollama: CVE-2026-7482 espone potenzialmente la memoria di 300mila server AI

Rilevata una vulnerabilità critica in Ollama (CVE-2026-7482) che permette il leak di memoria tramite GGUF. Rischi per chiavi API e con…

19 mag 2026views - 189

VULNEXPLOIT

Ollama, tre CVE critiche espongono la memoria dei LLM locali

Tre CVE critiche in Ollama: un file GGUF craftato leak l'intera memoria dei processi LLM, mentre l'updater Windows consente persistenz…

18 mag 2026views - 176