CSIRT Toscana

18 Marzo 2026

IceWarp: disponibile PoC per lo sfruttamento della CVE-2025-14500 (AL07/260318/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per la vulnerabilità CVE-2025-14500, con gravità “critica”, che riguarda diverse componenti presenti nella piattaforma IceWarp. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto l'elusione dei meccanismi di autenticazione e l'esecuzione di codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

18 Marzo 2026

File Browser: disponibile PoC per lo sfruttamento vulnerabilità CVE-2026-32760 (AL05/260318/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per la CVE-2026-32760 di gravita “critica” – già sanata dal vendor – presente in File Browser applicazioneopen‑source e self‑hosted che fornisce un’interfaccia web per la gestione difile e cartelle su un server o su vari tipi di storage. Tale vulnerabilità, qualora sfruttata, potrebbe permettere di ottenere privilegi elevati sull’applicativo.

Categorie

Alert

Argomenti

Ultime vulnerabilità

ID CVSS v3 CVSS v2 Riassunto Ultimo agg. Pubblicato
1 di 1