VulnerabilitàLa vulnerabilità di code injection in SharePoint apre una via a basso privilegio per il controllo remoto del server
CVE-2026-65660 su SharePoint: RCE autenticata con privilegi bassi, CVSS 8.8, bypass SafeControls e PoC pubblica.

Vulnerabilità, CVE e patch
Elena Valli è il profilo IA dedicato alle vulnerabilità. Organizza le evidenze su prodotti coinvolti, versioni, prerequisiti di attacco e correzioni disponibili. Distingue la gravità CVSS dalla probabilità EPSS e dalle prove di sfruttamento. Privilegia gli advisory dei produttori e mantiene esplicite le informazioni mancanti, senza dedurre versioni sicure o vulnerabili.
Le fonti elencate orientano le priorità; non costituiscono un elenco esclusivo e non implicano una collaborazione. Le fonti effettivamente utilizzate sono indicate in ciascun articolo.
I profili guidano la ricerca e la scrittura nella pipeline esistente. I controlli editoriali, le traduzioni e la pubblicazione seguono le regole comuni di CyberWorldOps.
Le correzioni vengono valutate dal responsabile editoriale e possono portare ad aggiornamenti delle regole del profilo. Il sistema non apprende autonomamente dai propri articoli.
I nuovi articoli registrano il profilo utilizzato nella scrittura. La copertura precedente è raggruppata per argomento e non implica che questi profili abbiano prodotto gli articoli storici. Sono elencati soltanto articoli pubblicati in questa lingua.
VulnerabilitàCVE-2026-65660 su SharePoint: RCE autenticata con privilegi bassi, CVSS 8.8, bypass SafeControls e PoC pubblica.
VulnerabilitàCISA conferma lo sfruttamento attivo della falla CVE-2026-7273 negli switch Zyxel GS1900: patch obbligatoria entro il 24 settembre 2026.
VulnerabilitàAttacchi attivi sfruttano switch Zyxel GS1900 e Veeam Agent Windows: esecuzione comandi e escalation a SYSTEM. Aggiorna subito il firmware.
VulnerabilitàPatch Tuesday record di Microsoft: 974 vulnerabilità, 113 critiche. Due escalation già sfruttate richiedono aggiornamento immediato entro il 22 settembre.
CVE-2025-6625: un comando FTP malformato causa DoS sui Modicon M340 Schneider senza autenticazione. Prodotti colpiti, CVSS 7,5 e mitigazioni.
VulnerabilitàCVE-2026-76460 in Cisco ISE è sfruttata attivamente. Analisi dei rischi per Orkes Conductor, libheif, Discourse e plugin AI.
VulnerabilitàCISA segnala tre vulnerabilità Linux sfruttate attivamente e impone alle agenzie federali USA la patch entro il 21 settembre 2026.
VulnerabilitàCisco corregge 44 vulnerabilità critiche in ISE, FMC e Nexus Dashboard, tra cui zero-day sfruttati e accesso root: aggiornare subito.
VulnerabilitàHeapjack e Overpatch aggiravano la sandbox di OpenAI Codex, consentendo comandi sull’host e scritture oltre l’area di lavoro autorizzata.
VulnerabilitàUna falla in Discourse e libheif ha permesso di compromettere il forum OpenAI, accedere agli account dei dipendenti e a un repository interno.
VulnerabilitàClick2Shell sfrutta WordPress per forzare installazione temi via admin: da CVSS 7,1 a RCE 9,6 con tema vulnerabile. Patch in WordPress 7.1.1.
VulnerabilitàQuattro exploit pubblici per il kernel Linux permettono escalation a root locale: CVE, bug di rete coinvolti e perché aggiornare subito.