CSIRT Toscana

Mese: Aprile 2026
Pagina 7 di 10

10 Aprile 2026

CUPS: disponibili PoC per lo sfruttamento di due vulnerabilità (AL05/260410/CSIRT-ITA)

Disponibili Proof of Concept (PoC) per le vulnerabilità CVE-2026-34980 e CVE-2026-34990, di gravita “media” ed “alta”, presenti in CUPS, noto spooler di stampa open source per Linux e altri sistemi Unix-like mantenuto da OpenPrinting. Tali vulnerabilità, qualora sfruttate, potrebbero permettere di ottenere privilegi elevati sul sistema target e/o consentire ad un utente malintenzionato remoto non autenticato di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

9 Aprile 2026

Vulnerabilità in prodotti Palo Alto Networks (AL06/260409/CSIRT-ITA)

Rilevate due vulnerabilità con gravità “alta” nei prodotti Cortex XSOAR, Cortex XSIAM e Autonomous Digital Experience Manager. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato non autenticato di eludere i meccanismi di sicurezza e di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
9 Aprile 2026

Rilevata vulnerabilità in IBM Langflow Desktop (AL02/260409/CSIRT-ITA)

Rilevata una vulnerabilità di sicurezza con gravità “alta” in IBM Langflow Desktop, nota piattaforma per lo sviluppo e la distribuzione di applicazioni e agenti basati su intelligenza artificiale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente remoto malintenzionato autenticato di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

9 Aprile 2026

File Browser: disponibili PoC per lo sfruttamento di alcune vulnerabilità (AL01/260409/CSIRT-ITA)

Disponibili Proof of Concept (PoC) per le vulnerabilità CVE‑2026‑35604 e CVE‑2026‑35607, entrambe di gravita “alta” – già sanate dal vendor, presenti in File Browser, applicazione open‑source e self‑hosted che fornisce un’interfaccia web per la gestione di file e cartelle su un server o su vari tipi di storage. Tali vulnerabilità, qualora sfruttate, potrebbero permettere di ottenere privilegi elevati sull’applicativo e/o accesso libero a file condivisi per utenti non autenticati.

Categorie

Alert

Argomenti