CSIRT Toscana

Mese: Agosto 2026
Pagina 9 di 13

11 Agosto 2026

Risolte vulnerabilità in Metabase (AL04/260811/CSIRT-ITA)

Aggiornamenti di sicurezza sanano 2 vulnerabilità con gravità “critica” in Metabase, piattaforma open source di Business Intelligence (BI). Tra queste si evidenzia la CVE-2026-72898, che risulta sfruttata attivamente in rete. Tali vulnerabilità potrebbero permettere a un utente malintenzionato di ottenere la capacità di eludere i meccanismi di autenticazione, ottenere privilegi amministrativi e accedere a dati sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

11 Agosto 2026

Rilevate vulnerabilità in Mastodon (AL02/260811/CSIRT-ITA)

Aggiornamenti di sicurezza sanano tre vulnerabilità, di cui due con gravità “alta”, in Mastodon, piattaforma di social networking open source e decentralizzata . Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di accedere a informazioni sensibili e/o compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert
10 Agosto 2026

Risolte vulnerabilità in ClamAV (AL01/260810/CSIRT-ITA)

Aggiornamenti di sicurezza Cisco sanano 7 vulnerabilità con gravità "alta" presenti in ClamAV, software open source per l'analisi antivirus. Tra queste si evidenziano le CVE-2026-20337 e CVE-2026-20338 per le quali il vendor conferma la presenza di Proof of Concept (PoC) disponibili in rete. Tali vulnerabilità, qualora sfruttate potrebbero compromettere la disponibilità del servizio sui sistemi interessati, interrompendo le operazioni di scansione.

Categorie

Alert