CSIRT Toscana

Categoria: Alert
Pagina 13 di 131

5 Febbraio 2026

Rilevata vulnerabilità in n8n (AL01/260205/CSIRT-ITA)

Il team di sviluppo n8n-io ha rilevato una vulnerabilità, con gravità “critica”, che interessa la piattaforma open source per l’automazione dei workflow n8n. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato autenticato di eseguire codice arbitrario sui sitemi interessati.

Categorie

Alert

Argomenti

n8n
4 Febbraio 2026

Risolte vulnerabilità in Django (AL02/260204/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono sei vulnerabilità, di cui due con gravità “alta”, in Django, noto framework open source per lo sviluppo di applicazioni web. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

4 Febbraio 2026

Disponibile PoC pubblico per lo sfruttamento della CVE-2025-11953 (AL03/251105/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per laCVE-2025-11953, relativa al pacchetto NPMCli,distribuito nell’ambito del progetto“React Native Community”.Tale software gestisce la command-line interface diReact Native, framework di sviluppo mobile JavaScript multipiattaforma. La vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto l’esecuzione di comandi arbitrari sul sistema interessato.

Categorie

Alert
3 Febbraio 2026

Vulnerabilità in prodotti Zigbee (AL01/260203/CSIRT-ITA)

Rilevata vulnerabilità di sicurezza, con gravità "critica", che interessa i dispositivi Coordinator e Router che utilizzano lo stack Zigbee di Silicon Labs, protocollo di comunicazione wireless usato nella domotica e nell’IoT. Tale vulnerabilità potrebbe comportare, tramite l’invio di richieste “802.15.4 MAC Data Request” opportunamente predisposte verso un componente Coordinator, l’erroneo invio di una richiesta di “network leave” verso la componente Router, provocando l’interruzione della disponibilità del servizio.

Categorie

Alert

Argomenti