CSIRT Toscana

Anno: 2026
Pagina 13 di 21

6 Febbraio 2026

Rilevata vulnerabilità in prodotti TP-Link Tapo H100 e P100 (AL02/260206/CSIRT-ITA)

Rilevata una vulnerabilità, con gravità “alta”, nei prodotti TP-Link Tapo H100 e P100. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato, avente accesso alla stessa rete locale del dispositivo, di compromettere la confidenzialità ed integrità delle comunicazioni tramite modifica del traffico tra il device e il cloud TP‑Link.

Categorie

Alert

Argomenti

5 Febbraio 2026

Risolte vulnerabilità in prodotti F5 BIG-IP (AL07/260205/CSIRT-ITA)

F5 ha rilasciato aggiornamenti di sicurezza che risolvono diverse nuove vulnerabilità, di cui una con gravità “alta”, riguardante il prodotto BIG-IP, ove attiva la policyAdvanced WAFoASMsu un Virtual Server. Tale vulnerabilità, qualora sfruttata, potrebbe causare l’arresto anomalo del processo“bd”e la conseguente compromissione della disponibilità del servizio sui sistemi target.

Categorie

Alert

Argomenti

5 Febbraio 2026

Risolte vulnerabilità in prodotti Cisco (AL06/260205/CSIRT-ITA)

Cisco ha rilasciato aggiornamenti di sicurezza che risolvono diverse nuove vulnerabilità, di cui due con gravità “alta”, riguardanti prodotti di videoconferenza. Tali vulnerabilità, qualora sfruttate, potrebbero consentire la compromissione della disponibilità del servizio sui sistemi target e/o di ottenere privilegi elevati sul sistema.

Categorie

Alert
5 Febbraio 2026

Rilevata vulnerabilità in n8n (AL01/260205/CSIRT-ITA)

Il team di sviluppo n8n-io ha rilevato una vulnerabilità, con gravità “critica”, che interessa la piattaforma open source per l’automazione dei workflow n8n. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato autenticato di eseguire codice arbitrario sui sitemi interessati.

Categorie

Alert

Argomenti

n8n
4 Febbraio 2026

Risolte vulnerabilità in Django (AL02/260204/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono sei vulnerabilità, di cui due con gravità “alta”, in Django, noto framework open source per lo sviluppo di applicazioni web. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti