CSIRT Toscana

Mese: Gennaio 2026
Pagina 5 di 8

16 Gennaio 2026

Vulnerabilità in Cal.com (AL01/260116/CSIRT-ITA)

Rilevata una vulnerabilità di sicurezza con gravità “critica” in Cal.com, software open source per la pianificazione di riunioni. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati remoti di bypassare i meccanismi di autenticazione e ottenere accesso all’account di qualsiasi utente.

Categorie

Alert

Argomenti

15 Gennaio 2026

Palo Alto Networks: risolte vulnerabilità in PAN-OS GlobalProtect Gateway e Portal (AL02/260115/CSIRT-ITA)

Risolta vulnerabilità con gravità “alta” in PAN-OS GlobalProtect Gateway e Portal. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire una interruzione del servizio del firewall (DoS). Ripetuti tentativi di attivare questa funzionalità conducono il firewall ad entrare in modalità di manutenzione.

Categorie

Alert

Argomenti

13 Gennaio 2026

Sanate vulnerabilità in Typo3 CMS (AL09/260113/CSIRT-ITA)

Sanate alcune vulnerabilità in Typo3 CMS, di cui una con gravità “alta”. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati privi delle necessarie autorizzazioni di cancellare dati dal database rendendo di fatto inaccessibile il sito web ospitato sui sistemi target.

Categorie

Alert

Argomenti

13 Gennaio 2026

Risolta vulnerabilità in jsPDF (AL07/260113/CSIRT-ITA)

Risolta una vulnerabilità di sicurezza con gravità “critica” che interessa la popolare  libreria per la generazione di documenti PDF. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato di ottenere il contenuto di file arbitrari dal file system del nodo su cui è installato jsPDF.

Categorie

Alert

Argomenti