CSIRT Toscana

Categoria: Alert
Pagina 7 di 119

13 Gennaio 2026

Risolta vulnerabilità in jsPDF (AL07/260113/CSIRT-ITA)

Risolta una vulnerabilità di sicurezza con gravità “critica” che interessa la popolare  libreria per la generazione di documenti PDF. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato di ottenere il contenuto di file arbitrari dal file system del nodo su cui è installato jsPDF.

Categorie

Alert

Argomenti

13 Gennaio 2026

Vulnerabilità nel framework Angular (AL05/260113/CSIRT-ITA)

Rilevata una vulnerabilità con gravità “alta” nel modulo Template Compiler del framework Angular. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eseguire codice Javascript remoto sfruttando una falla nel corretto riconoscimento degli attributi href degli elementi SVG.

Categorie

Alert

Argomenti