CSIRT Toscana

Tag: Exploited
Pagina 1 di 26

4 Agosto 2026

N-able: rilevato sfruttamento attivo in rete della CVE-2026-18577 (AL01/260804/CSIRT-ITA)

Impatto Sistemico Critico (77.17) Sintesi Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-18577 – già sanata dal vendor – presente in N-able N-central, piattaforma avanzata di Remote Monitoring and Management (RMM) progettata con l’obiettivo di gestire, proteggere e automatizzare infrastrutture IT complesse su larga scala.

Categorie

Alert
31 Luglio 2026

CheckPoint: rilevato sfruttamento in rete della CVE-2026-16232 (AL05/260723/CSIRT-ITA)

Aggiornamenti di sicurezza Checkpoint risolvono tre vulnerabilità, di cui due con gravità "critica" e una con gravità "alta", presenti nei prodotti Security Management, Security Gateway e Multi-Domain Security Management. Tra queste si evidenzia laCVE-2026-16232per la quale il vendor ha recentemente segnalato casi di sfruttamento attivo in rete.

Categorie

Alert
30 Luglio 2026

Rilevato sfruttamento di vulnerabilità in prodotto Cisco (AL04/260730/CSIRT-ITA)

Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-20316, che interessa Cisco Secure Firewall Management Center (FMC), software utilizzato per la gestione centralizzata di firewall e sistemi di sicurezza di rete. Tale vulnerabilità risulta essere sfruttata attivamente in rete, e potrebbe consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati

Categorie

Alert
28 Luglio 2026

Vulnerabilità in prodotti Fortinet (AL01/260211/CSIRT-ITA)

Rilevate nuove vulnerabilità in prodotti Fortinet, tra cui due con gravità “alta”, presenti in FortiOS e FortiSandbox. Tali vulnerabilità, qualora sfruttate, consentirebbero a un utente malintenzionato non autenticato di accedere ad informazioni sensibili, eseguire codice arbitrario remoto ed eludere i meccanismi di autenticazione e sicurezza sui sistemi interessati. Tra queste si evidenzia laCVE-2025-68686per la quale è stato rilevato lo sfruttamento attivo in rete.

Categorie

Alert
8 Luglio 2026

Langflow: rilevato lo sfruttamento in rete della CVE-2026-55255 (AL01/260708/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-55255 - già sanata dal vendor e per la quale risulta disponibile in rete anche un Proof of Concept (PoC) - presente in Langflow, nota piattaforma open-source per lo sviluppo di agent e chatbot basati su intelligenza artificiale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente autenticato malintenzionato di accedere ed utilizzare workflow di altri utenti sulla piattaforma.

Categorie

Alert

Altri argomenti