// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
VULNCVE

CVE-2026-42945: exploitation attiva su server NGINX in corso

CVE-2026-42945 attivamente exploitata su NGINX: DoS immediato e RCE condizionale su configurazioni rewrite vulnerabili. Ecco patch e m…

18 mag 2026views - 160

VULNEXPLOIT

Exploit attivo CVE-2026-42945: NGINX Rift in-the-wild

La vulnerabilità NGINX Rift (CVE-2026-42945) è attivamente sfruttata dal 16 maggio per DoS e potenziale RCE: cosa fare subito.

18 mag 2026views - 209

VULNCRITICAL

Safari, RCE da regex: heap overflow e named groups duplicate

Apple ha corretto una falla RCE in Safari (CVSS 8.8): heap overflow nel parsing di regex con named groups duplicate. Attivabile visita…

18 mag 2026views - 134

VULNEXPLOIT

PoC DirtyDecrypt Linux: rischio LPE per chi non ha patchato

Disponibile il PoC di DirtyDecrypt, LPE nel kernel Linux per sistemi con CONFIG_RXGK. Chi usa AFS deve verificare subito la patch del…

18 mag 2026views - 166

VULNZERO-DAY

Ivanti EPMM zero-day: CISA inserisce CVE-2026-6973 nel KEV

CVE-2026-6973 in Ivanti EPMM: RCE admin autenticati, exploitation attiva. CISA nel KEV in poche ore. Pattern ricorrente di zero-day, r…

16 mag 2026views - 160

VULNCVE

CVE-2026-6973: RCE in Ivanti EPMM, deadline CISA scaduta il 10 maggio

Sotto exploitation attiva la falla CVE-2026-6973 in Ivanti EPMM on-prem. Scaduta la deadline CISA per le agenzie federali: necessaria…

16 mag 2026views - 168

VULNCRITICAL

ZDI-26-312: vulnerabilità RCE nel WebCore di Apple Safari

L'advisory ZDI-26-312 segnala una vulnerabilità use-after-free nel WebCore style resolver di Safari che permette l'esecuzione di codic…

16 mag 2026views - 143

VULNCRITICAL

Siemens Femap: heap overflow in file IPT apre a RCE

Patch Siemens Simcenter Femap: vulnerabilità heap overflow in file IPT malevoli consente esecuzione remota di codice su workstation in…

15 mag 2026views - 174

VULNCRITICAL

RCE su GitHub via git push: a rischio il backend aziendale

CVE-2026-3854 in GitHub Enterprise Server consente RCE con un solo git push. L'88% delle istanze self-hosted è ancora vulnerabile: il…

15 mag 2026views - 157

VULNCRITICAL

GitHub RCE: un git push craftato comprometteva il server

CVE-2026-3854: iniezione X-Stat su GitHub permetteva RCE con un push. Circa l'88% delle istanze Enterprise ancora esposto al disclosur…

14 mag 2026views - 149

VULNCVE

CVE-2026-7482: Analisi tecnica del leak di memoria in Ollama via GGUF

Dettagli tecnici sulla vulnerabilità CVE-2026-7482 in Ollama. Scoperta da Cyera, la falla permette il leak di chiavi API e segreti tra…

14 mag 2026views - 198

VULNCRITICAL

Exim: RCE Dead.Letter in GnuTLS, aggiornare subito

CVE-2026-45185 colpisce Exim con GnuTLS: use-after-free nel parser SMTP BDAT consente RCE senza login. Non esistono workaround, serve…

13 mag 2026views - 182