CSIRT Toscana

Tag: Exploited
Pagina 2 di 26

8 Luglio 2026

Langflow: rilevato lo sfruttamento in rete della CVE-2026-55255 (AL01/260708/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-55255 - già sanata dal vendor e per la quale risulta disponibile in rete anche un Proof of Concept (PoC) - presente in Langflow, nota piattaforma open-source per lo sviluppo di agent e chatbot basati su intelligenza artificiale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente autenticato malintenzionato di accedere ed utilizzare workflow di altri utenti sulla piattaforma.

Categorie

Alert
6 Luglio 2026

Joomla JCE: sfruttamento attivo in rete della CVE-2026-48907 (AL02/260615/CSIRT-ITA)

Rilevato sfruttamento attivo in rete dellaCVE-2026-48907– già sanata dal vendor – presente nel plugin Joomla Content Editor (JCE) estensione per il noto CMS Joomla! utilizzata per la gestione avanzata dei contenuti,Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati

Categorie

Alert
30 Giugno 2026

PTC Windchill e FlexPLM: sfruttamento attivo in rete della CVE-2026-12569 (AL03/260630/CSIRT-ITA)

Rilevato sfruttamento attivo in rete dellaCVE-2026-12569– già sanata dal vendor – presente in PTC Windchill PDMLink e PTC FlexPLM note soluzioni software di tipo PLM (Product Lifecycle Management). Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
17 Giugno 2026

Rilevato sfruttamento di vulnerabilità in prodotto LiteSpeed cPanel Plugin (AL05/260616/CSIRT-ITA)

Rilevato sfruttamento attivo in rete dellaCVE-2026-54420presente in LiteSpeed Web Server, plugin del noto software cPanel. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente remoto malintenzionato, già in possesso di un accesso iniziale con privilegi limitati, di elevare i propri privilegi sui sistemi interessati.

Categorie

Alert
16 Giugno 2026

Rilevato sfruttamento di vulnerabilità in prodotto Cisco (AL01/260616/CSIRT-ITA)

Rilevato sfruttamento attivo in rete dellaCVE-2026-20262presente in Cisco Catalyst SD-WAN Manager, noto software diffuso in ambienti enterprise per l’amministrazione e gestione centralizzata della rete WAN. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di scrivere file arbitrari sul filesystem dei sistemi interessati.

Categorie

Alert

Altri argomenti