// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
VULNCVE

CVE-2026-19478: GitLab patcha flaw GraphQL critico CVSS 9.4 per self-managed

GitLab ha rilasciato patch fuori ciclo per CVE-2026-19478, una vulnerabilità GraphQL con CVSS 9.4 che permette a un attaccante non aut…

18 ago 2026views - 64

VULN

AMD conferma due falle TPM 2.0 su Ryzen: i fix circolavano già da maggio 2026

AMD ha reso pubbliche due vulnerabilità TPM 2.0 ad alta severità con advisory SB-7064, ma i firmware corretti erano disponibili dai pr…

17 ago 2026views - 73

VULNZERO-DAY

ZDI-26-573: vulnerabilità pre-autenticazione nel kernel Linux KSMBD con CVSS 9.3

Scoperta una vulnerabilità critica nel server SMB in-kernel KSMBD: lettura oltre buffer con impatto information disclosure e potenzial…

17 ago 2026views - 66

VULNCRITICAL

NGINX WebDAV: scoperta RCE pre-autenticazione in ZDI-26-578

L'advisory ZDI-26-578 svela una falla RCE nel modulo HTTP DAV di NGINX. È exploitabile senza autenticazione tramite integer underflow…

16 ago 2026views - 67

VULNCRITICAL

NVIDIA Transformers4Rec esposto a RCE: il checkpoint ML diventa arma

Una falla di deserialization nella libreria ML di NVIDIA permette esecuzione remota di codice tramite checkpoint malevoli. La discrepa…

16 ago 2026views - 84

VULNZERO-DAY

dnsmasq: bug DNSSEC permette DoS remoto senza autenticazione

Una vulnerabilità nel parsing NSEC/NSEC3 di dnsmasq consente attacchi denial-of-service remoti. Il flaw è stato reso pubblico il 13 ag…

16 ago 2026views - 61

VULNCRITICAL

Flowise: RCE CVSS 9.4 nel componente Airtable_Agent, rimosso in versione 3.1.3

La piattaforma low-code Flowise ha rimosso due agenti per una vulnerabilità RCE con CVSS 9.4. La mancata validazione dell'input Python…

15 ago 2026views - 80

VULN

TONTOU: l'attacco che azzera le mitigazioni Spectre v2 e leaka password Linux

I ricercatori MIT CSAIL hanno dimostrato un bypass delle mitigazioni Spectre v2 su Linux. TONTOU estrae hash di password da /etc/shado…

14 ago 2026views - 60

VULNCRITICAL

ClamAV, il paradosso del guardiano: quando l'antivirus diventa arma di attacco

TrendAI ZDI ha pubblicato l'advisory ZDI-26-583 su un integer overflow nel parser 7z di Clam AntiVirus che consente esecuzione di codi…

13 ago 2026views - 62

VULNZERO-DAY

Vulnerabilità ZDI-26-573 nel Linux Kernel KSMBD espone informazioni sensibili

Una out-of-bounds read in init_smb2_rsp_hdr permette information disclosure remota senza autenticazione nei sistemi con KSMBD abilitat…

13 ago 2026views - 59

VULNZERO-DAY

CCleaner bug LPE a SYSTEM: patch subito, rischio massimo su endpoint condivisi

La vulnerabilità CVE-2026-12410 nel componente Uninstaller di CCleaner permette l'escalation locale a SYSTEM tramite symlink. La patch…

13 ago 2026views - 61

VULNZERO-DAY

Metabase sotto attacco zero-day: una SQL injection da CVSS 10.0 espone interi

La piattaforma BI Metabase è sotto attacco zero-day con una SQL injection critica. Il rischio non è solo Metabase, ma tutti i database…

13 ago 2026views - 84