CSIRT Toscana

Mese: Marzo 2026
Pagina 2 di 10

27 Marzo 2026

Vulnerabilità in StrongSwan (AL05/260327/CSIRT-ITA)

Rilevata una vulnerabilità di sicurezza con gravità “alta” in strongSwan, noto software open-source per la realizzazione di connessioni VPN. Tale vulnerabilità, che interessa il plugin eap-ttls, potrebbe consentire a un eventuale attaccante remoto di compromettere la disponibilità del servizio.

Categorie

Alert

Argomenti

27 Marzo 2026

Vulnerabilità in PrestaShop (AL04/260327/CSIRT-ITA)

Rilevata una vulnerabilità - con gravità “alta” - nel CMS open source PrestaShop, utilizzato tipicamente per la realizzazione di siti di e-commerce. Tale vulnerabilità, qualora sfruttata, potrebbe permettere l’accesso a informazioni sensibili e la manipolazione di dati presenti nel database delle instanze interessate.

Categorie

Alert

Argomenti

27 Marzo 2026

Risolte vulnerabilità in Grafana (AL01/260327/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere 2 vulnerabilità, di cui una con gravità “critica” e una con gravità “alta”, presenti in Grafana. Tali vulnerabilità, qualora sfruttate, potrebbero comportare la compromissione della disponibilità del servizio e/o l’esecuzione di codice arbitrario sulle istanze interessate.

Categorie

Alert

Argomenti