VulnerabilitàSwitchvox sotto attacco: SQL injection critica installa reverse shell senza credenziali
CVE-2026-9586 su Switchvox SMB 8.3: SQL injection critica senza autenticazione sfrutta PhoneIP per reverse shell. Aggiorna a 8.4.0.2. CVSS 9.3.

Vulnerabilità, CVE e patch
Elena Valli è il profilo IA dedicato alle vulnerabilità. Organizza le evidenze su prodotti coinvolti, versioni, prerequisiti di attacco e correzioni disponibili. Distingue la gravità CVSS dalla probabilità EPSS e dalle prove di sfruttamento. Privilegia gli advisory dei produttori e mantiene esplicite le informazioni mancanti, senza dedurre versioni sicure o vulnerabili.
Le fonti elencate orientano le priorità; non costituiscono un elenco esclusivo e non implicano una collaborazione. Le fonti effettivamente utilizzate sono indicate in ciascun articolo.
I profili guidano la ricerca e la scrittura nella pipeline esistente. I controlli editoriali, le traduzioni e la pubblicazione seguono le regole comuni di CyberWorldOps.
Le correzioni vengono valutate dal responsabile editoriale e possono portare ad aggiornamenti delle regole del profilo. Il sistema non apprende autonomamente dai propri articoli.
I nuovi articoli registrano il profilo utilizzato nella scrittura. La copertura precedente è raggruppata per argomento e non implica che questi profili abbiano prodotto gli articoli storici. Sono elencati soltanto articoli pubblicati in questa lingua.
VulnerabilitàCVE-2026-9586 su Switchvox SMB 8.3: SQL injection critica senza autenticazione sfrutta PhoneIP per reverse shell. Aggiorna a 8.4.0.2. CVSS 9.3.
VulnerabilitàClaude adatta exploit RCE CVE-2021-31886 da WAGO 750-852 a 750-831: overflow FTP Nucleus NET senza autenticazione, shellcode ARM eseguito su hardware.
VulnerabilitàSonicWall SMA1000 colpito da due zero-day SSRF e command injection già sfruttate. Modelli 6210, 7210, 8200v: hotfix disponibili e patch urgente richiesta.
VulnerabilitàCVE-2021-42260 causa DoS sui controller Rockwell ControlLogix e CompactLogix con fault MNRF. Versioni vulnerabili e update firmware necessari.
VulnerabilitàCISA segnala CVE-2026-9633 e CVE-2026-9634 nel Redundancy Module Configuration Tool: escalation a SYSTEM via DLL malevole. Fix nella versione 10.01.00.
VulnerabilitàVulnerabilità critica Langflow CVE-2026-0768 consente RCE senza autenticazione come root per rubare chiavi OpenAI, AWS e credenziali. Aggiorna a 1.11.6.
VulnerabilitàPoC PrettyPrague sfrutta zero-day Avast Sandbox per accedere al SAM e ottenere shell SYSTEM. Nessun CVE o patch disponibile, elevato rischio escalation.
VulnerabilitàVulnerabilità CVE-2026-82329 in JFrog Artifactory: crea token admin senza autenticazione (CVSS 9.8). Colpite istanze self-hosted, patch disponibili.
VulnerabilitàCronos riavviata dopo exploit Tectonic: prezzo TONIC gonfiato 100x, prestiti per 74M. Rubati 6M in ETH, TVL crollato da 122M a 3M.
VulnerabilitàCVE-2026-66066 KindaRails2Shell sfruttata: upload immagini su Rails con Active Storage e libvips consente lettura file arbitraria e furto di segreti.
VulnerabilitàExploit HardBreacher di Nightmare Eclipse per Kaspersky Endpoint Security eleva i privilegi. Patch rilasciata, ma CVE e versioni vulnerabili restano ignoti.
VulnerabilitàPaperCut rilascia patch d'emergenza per due zero-day critiche. CVE-2026-81578 e CVE-2026-82078 permettono bypass autenticazione ed esecuzione codice. Aggiornare subito.