CSIRT Toscana

Tag: Exploited
Pagina 1 di 25

17 Giugno 2026

Rilevato sfruttamento di vulnerabilità in prodotto LiteSpeed cPanel Plugin (AL05/260616/CSIRT-ITA)

Rilevato sfruttamento attivo in rete dellaCVE-2026-54420presente in LiteSpeed Web Server, plugin del noto software cPanel. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente remoto malintenzionato, già in possesso di un accesso iniziale con privilegi limitati, di elevare i propri privilegi sui sistemi interessati.

Categorie

Alert
16 Giugno 2026

Rilevato sfruttamento di vulnerabilità in prodotto Cisco (AL01/260616/CSIRT-ITA)

Rilevato sfruttamento attivo in rete dellaCVE-2026-20262presente in Cisco Catalyst SD-WAN Manager, noto software diffuso in ambienti enterprise per l’amministrazione e gestione centralizzata della rete WAN. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di scrivere file arbitrari sul filesystem dei sistemi interessati.

Categorie

Alert
15 Giugno 2026

Joomla JCE: sfruttamento attivo in rete della CVE-2026-48907 (AL02/260615/CSIRT-ITA)

Rilevato sfruttamento attivo in rete dellaCVE-2026-48907– già sanata dal vendor – presente nel plugin Joomla Content Editor (JCE) estensione per il noto CMS Joomla! utilizzata per la gestione avanzata dei contenuti,Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati

Categorie

Alert
12 Giugno 2026

Rilevata vulnerabilità in Oracle (AL02/260611/CSIRT-ITA)

Rilevata una nuova vulnerabilità con gravità “critica” nel prodotto Oracle PeopleSoft Enterprise PeopleTools, piattaforma utilizzata per lo sviluppo e l’esecuzione delle applicazioni PeopleSoft. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
5 Giugno 2026

Rilevato sfruttamento di vulnerabilità in prodotto Cisco (AL03/260605/CSIRT-ITA)

Rilevata nuova vulnerabilità, con gravità “alta”, che riguarda i prodotti Catalyst SD-WAN, nota piattaforma per la gestione centralizzata delle reti WAN aziendali. Tale vulnerabilità risulta essere sfruttata attivamente in rete, e potrebbe consentire ad un utente autenticato malintenzionato di eseguire codice arbitrario e elevare i propri privilegi sui sistemi interessati.

Categorie

Alert

Altri argomenti