CSIRT Toscana

Tag: Exploited
Pagina 1 di 26

5 Agosto 2026

Langflow: PoC pubblico per lo sfruttamento della CVE-2026-9198 (AL03/260722/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per laCVE-2026-9198- già sanata dal vendor - presente in Langflow OSS, nota piattaforma open source integrata nelle soluzioni enterprise di IBM, per la progettazione visuale di workflow basati su Intelligenza Artificiale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
5 Agosto 2026

N-able: rilevato sfruttamento attivo in rete della CVE-2026-18577 (AL01/260804/CSIRT-ITA)

Impatto Sistemico Critico (77.17) Sintesi Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-18577 – già sanata dal vendor – presente in N-able N-central, piattaforma avanzata di Remote Monitoring and Management (RMM) progettata con l’obiettivo di gestire, proteggere e automatizzare infrastrutture IT complesse su larga scala.

Categorie

Alert
31 Luglio 2026

CheckPoint: rilevato sfruttamento in rete della CVE-2026-16232 (AL05/260723/CSIRT-ITA)

Aggiornamenti di sicurezza Checkpoint risolvono tre vulnerabilità, di cui due con gravità "critica" e una con gravità "alta", presenti nei prodotti Security Management, Security Gateway e Multi-Domain Security Management. Tra queste si evidenzia laCVE-2026-16232per la quale il vendor ha recentemente segnalato casi di sfruttamento attivo in rete.

Categorie

Alert
30 Luglio 2026

Rilevato sfruttamento di vulnerabilità in prodotto Cisco (AL04/260730/CSIRT-ITA)

Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-20316, che interessa Cisco Secure Firewall Management Center (FMC), software utilizzato per la gestione centralizzata di firewall e sistemi di sicurezza di rete. Tale vulnerabilità risulta essere sfruttata attivamente in rete, e potrebbe consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati

Categorie

Alert
28 Luglio 2026

Vulnerabilità in prodotti Fortinet (AL01/260211/CSIRT-ITA)

Rilevate nuove vulnerabilità in prodotti Fortinet, tra cui due con gravità “alta”, presenti in FortiOS e FortiSandbox. Tali vulnerabilità, qualora sfruttate, consentirebbero a un utente malintenzionato non autenticato di accedere ad informazioni sensibili, eseguire codice arbitrario remoto ed eludere i meccanismi di autenticazione e sicurezza sui sistemi interessati. Tra queste si evidenzia laCVE-2025-68686per la quale è stato rilevato lo sfruttamento attivo in rete.

Categorie

Alert

Altri argomenti