Rilevate vulnerabilità in prodotti Qualcomm (AL06/260804/CSIRT-ITA)
Aggiornamenti di sicurezza sanano molteplici vulnerabilità, di cui una con gravità “critica” e cinque con gravita "alta", in prodotti Qualcomm.
Aggiornamenti di sicurezza sanano molteplici vulnerabilità, di cui una con gravità “critica” e cinque con gravita "alta", in prodotti Qualcomm.
Samsung Electronics ha rilasciato aggiornamenti che sanano diverse vulnerabilità di sicurezza relative ai dispositivi Samsung Mobile, di cui 8 con gravità "critica" e 32 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l’esecuzione di codice arbitrario, l'elevazione dei privilegi utente e la possibilità di compromettere la disponibilità del servizio sui sistemi interessati.
Disponibili Proof of Concept (PoC) per le vulnerabilità identificate tramite CVE-2026-18601, CVE-2026-18602, CVE-2026-18612 e CVE-2026-18616, che interessano il prodotto GL-iNet GL-MT3000, noto dispositivo router/edge gateway Wi-Fi 6 utilizzato in contesti SOHO e small business.
Impatto Sistemico Medio (56.02) Sintesi Aggiornamenti di sicurezza Canon risolvono una vulnerabilità con gravità “alta” in PRISMAproduction, piattaforma software di workflow management e output management, per ambienti di stampa professionale ad alto volume, sviluppata da Canon Production Printing.
Risolta una vulnerabilità con gravità “critica” in Tenable Sensor Proxy. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.
Impatto Sistemico Critico (77.17) Sintesi Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-18577 , che interessa N-able N-central, piattaforma utilizzata per il monitoraggio e la gestione remota di infrastrutture IT.
Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “alta” presente in Synology Assistant. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente locale malintenzionato l’accesso o la modifica arbitraria dei file e, durante l'installazione dell'applicazione, compromettere la disponibilità del servizio.
Rilevate molteplici vulnerabilità di sicurezza, di cui tre con gravità "critica" e due con gravità "alta", che interessano il software pgAdmin, noto strumento open-source utilizzato per la gestione dei database PostgreSQL. Tra queste, si evidenzia laCVE-2026-17351, per la quale risulta disponibile un Proof of Concept (PoC) online.
Rilevata vulnerabilità di sicurezza, con gravità “critica”, in cPanel, nota piattaforma per la gestione di server e hosting. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente autenticato malintenzionato di elevare i propri privilegi sui sistemi interessati.
Disponibile un Proof of Concept (PoC) per lo sfruttamento dellaCVE-2026-67320che interessa Axios, nota libreria client http per l'interoperabilità tra ambienti browser e Node.js.
Disponibile Proof of Concept (PoC) per le vulnerabilità identificate dalle CVE-2026-60137 e CVE-2026-63030, già sanate dal vendor, che interessa il prodotto WordPress Core.
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 13 con gravità “critica” e 50 con gravità “alta”, in molteplici prodotti.