CSIRT Toscana

Anno: 2026
Pagina 44 di 52

5 Febbraio 2026

Rilevata vulnerabilità in n8n (AL01/260205/CSIRT-ITA)

Il team di sviluppo n8n-io ha rilevato una vulnerabilità, con gravità “critica”, che interessa la piattaforma open source per l’automazione dei workflow n8n. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato autenticato di eseguire codice arbitrario sui sitemi interessati.

Categorie

Alert

Argomenti

n8n
4 Febbraio 2026

Risolte vulnerabilità in Django (AL02/260204/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono sei vulnerabilità, di cui due con gravità “alta”, in Django, noto framework open source per lo sviluppo di applicazioni web. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

4 Febbraio 2026

Disponibile PoC pubblico per lo sfruttamento della CVE-2025-11953 (AL03/251105/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per laCVE-2025-11953, relativa al pacchetto NPMCli,distribuito nell’ambito del progetto“React Native Community”.Tale software gestisce la command-line interface diReact Native, framework di sviluppo mobile JavaScript multipiattaforma. La vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto l’esecuzione di comandi arbitrari sul sistema interessato.

Categorie

Alert
3 Febbraio 2026

Vulnerabilità in prodotti Zigbee (AL01/260203/CSIRT-ITA)

Rilevata vulnerabilità di sicurezza, con gravità "critica", che interessa i dispositivi Coordinator e Router che utilizzano lo stack Zigbee di Silicon Labs, protocollo di comunicazione wireless usato nella domotica e nell’IoT. Tale vulnerabilità potrebbe comportare, tramite l’invio di richieste “802.15.4 MAC Data Request” opportunamente predisposte verso un componente Coordinator, l’erroneo invio di una richiesta di “network leave” verso la componente Router, provocando l’interruzione della disponibilità del servizio.

Categorie

Alert

Argomenti

2 Febbraio 2026

Aggiornamenti per prodotti WatchGuard (AL06/260202/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere due vulnerabilità, di cui una con gravità “alta”, in prodotti WathcGuard Firebox. La vulnerabilità potrebbe consentire a un utente malintenzionato remoto non autenticato, di ottenere informazioni sensibili dal dispositivo target e, se in possesso dellapassphrasedi un utente, di completare l’autenticazione LDAP sfruttando un identificatore parziale.

Categorie

Alert

Argomenti

2 Febbraio 2026

Risolte vulnerabilità in ESET Inspect Connector (AL05/260202/CSIRT-ITA)

Rilevata vulnerabilità di sicurezza con gravità "alta" in ESET Inspect Connector per Windows. Tale vulnerabilità, qualora sfruttata, consentirebbe ad un utente malevolo autenticato con bassi privilegi di inserire un file opportunamente predisposto in specifiche posizioni del filesystem affinché il connettore carichi ed esegua un DLL malevolo con privilegi elevati.

Categorie

Alert

Argomenti