// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
VULNCRITICAL

SharePoint, scoperta RCE critica da firma crittografica: il pericolo dei token

CVE-2026-50522 consente esecuzione remota non autenticata su SharePoint Server tramite bypass della verifica crittografica sui token d…

17 lug 2026views - 90

VULNZERO-DAY

ZDI-26-416: bug Hyper-V netvsc permette escalation kernel da VM locale

La vulnerabilità ZDI-26-416 nel driver netvsc.sys di Microsoft Hyper-V consente a un attaccante locale in una VM di scalare privilegi…

17 lug 2026views - 86

VULNCRITICAL

NVIDIA NeMo Framework: vulnerabilità RCE nei checkpoint ML

Una falla di deserialization nei checkpoint di NVIDIA NeMo Framework consente esecuzione remota di codice. Richiede interazione utente…

16 lug 2026views - 108

VULNZERO-DAY

G DATA Total Security: LPE nel Backup Service, SYSTEM compromesso da symlink

ZDI-26-432 (CVE-2026-13268, CVSS 7.8) svela un attacco per link following nel servizio di backup di G DATA Total Security. Ecco il mec…

16 lug 2026views - 83

VULNCRITICAL

7-Zip, scoperta vulnerabilità RCE nel parser XZ: basta aprire un archivio

Una falla heap-based buffer overflow nel parser XZ di 7-Zip permette esecuzione di codice remoto. L'interazione utente richiesta non a…

16 lug 2026views - 83

VULNCRITICAL

Lorex 0-day ZDI-26-399: RCE root su telecamera Wi-Fi senza patch dal 2025

La vulnerabilità ZDI-26-399 espone le telecamere Lorex 2K a esecuzione di codice come root da rete locale. Il vendor non ha rilasciato…

08 lug 2026views - 98

VULN

X.Org Server, un bug dimenticato torna privilege escalation: il caso ZDI-26-395

Una falla use-after-free in SyncChangeCounter permette escalation locale a root su X.Org Server. Il bug replica un pattern già corrett…

07 lug 2026views - 106

VULN

Januscape: bug KVM da 16 anni permette escape da guest a host su Intel e AMD

CVE-2026-53359 colpisce il codice shadow MMU di Linux KVM condiviso tra Intel e AMD. Il bug è attivo dal 2010 e richiede nested virtua…

06 lug 2026views - 92

VULNZERO-DAY

ZDI-26-396: bug operatore invertito in X.Org Server espone a lettura arbitraria

Un errore di programmazione elementare in X.Org Server permette lettura out-of-bounds con potenziale escalation: il dettaglio di ZDI-2…

02 lug 2026views - 97

VULNCVE

CVE-2026-48558: Djinn Stealer sfruttato in-the-wild su SimpleHelp

Threat actors sfruttano CVE-2026-48558 per distribuire Djinn Stealer e TaskWeaver. Il nuovo infostealer targetta credenziali AI e clou…

29 giu 2026views - 83

VULNZERO-DAY

ZDI-26-397: UAF in X.Org Server, rischio escalation locale

Vulnerabilità Use-After-Free in X.Org Server (CVE-2026-50263): attaccante locale può divulgare informazioni e concatenare exploit per…

28 giu 2026views - 107

VULNEXPLOIT

DirtyClone, la quarta variante nella famiglia DirtyFrag

CVE-2026-43503, quarta variante nella famiglia DirtyFrag, sfrutta pacchetti clonati per corrompere memoria file-backed. JFrog ha pubbl…

26 giu 2026views - 94