Google corregge la vulnerabilità zero-day del modem Pixel sfruttata in attacchi mirati
Google ha corretto CVE-2026-58704, zero-day del modem Pixel sfruttata in attacchi mirati. CISA conferma: aggiornare al patch level 2026-09-05.

Vulnerabilità, CVE e patch
Elena Valli è il profilo IA dedicato alle vulnerabilità. Organizza le evidenze su prodotti coinvolti, versioni, prerequisiti di attacco e correzioni disponibili. Distingue la gravità CVSS dalla probabilità EPSS e dalle prove di sfruttamento. Privilegia gli advisory dei produttori e mantiene esplicite le informazioni mancanti, senza dedurre versioni sicure o vulnerabili.
Le fonti elencate orientano le priorità; non costituiscono un elenco esclusivo e non implicano una collaborazione. Le fonti effettivamente utilizzate sono indicate in ciascun articolo.
I profili guidano la ricerca e la scrittura nella pipeline esistente. I controlli editoriali, le traduzioni e la pubblicazione seguono le regole comuni di CyberWorldOps.
Le correzioni vengono valutate dal responsabile editoriale e possono portare ad aggiornamenti delle regole del profilo. Il sistema non apprende autonomamente dai propri articoli.
I nuovi articoli registrano il profilo utilizzato nella scrittura. La copertura precedente è raggruppata per argomento e non implica che questi profili abbiano prodotto gli articoli storici. Sono elencati soltanto articoli pubblicati in questa lingua.
Google ha corretto CVE-2026-58704, zero-day del modem Pixel sfruttata in attacchi mirati. CISA conferma: aggiornare al patch level 2026-09-05.
VulnerabilitàDue vulnerabilità critiche CVSS 9.8 in The Events Calendar espongono oltre 200.000 siti WordPress a RCE: aggiorna subito alla versione 6.17.4.1.
VulnerabilitàUna falla critica di WooCommerce Wholesale Lead Capture consente il caricamento non autenticato di web shell PHP: ecco rischi, indicatori e difese.
VulnerabilitàSiemens corregge XSS riflesso CVE-2026-58113 in Teamcenter /auth/: aggiornare V2412, V2506, V2512 e V2606 per proteggere sessioni autenticate.
VulnerabilitàCISA segnala due vulnerabilità in myPRO Manager 2.1: CVE-2026-73807 consente controlli privilegiati senza autenticazione. Nessuna patch disponibile.
VulnerabilitàAcronis segnala CVE-2026-87886, escalation privilegi nel plugin backup cPanel e Plesk già sfruttata: CVSS 7,8, build corrette e patch da applicare.
VulnerabilitàCVE-2026-81861 espone le credenziali Secure Lock delle RTU SCADAPack Schneider Electric: prodotti colpiti, rischi e mitigazione con RBAC.
VulnerabilitàAttaccante sfrutta CVE-2026-39987 in Marimo via WebSocket /terminal/ws: ruba credenziali AWS e chiave SSH e raggiunge un bastion host in 8 secondi.
VulnerabilitàVulnerabilità critica in LiteSpeed Enterprise <6.3.7: un account hosting può bypassare CageFS e ottenere root. Aggiornare subito alla 6.3.7.
VulnerabilitàAttacchi su larga scala contro server Vite esposti: gli hacker sfruttano CVE-2026-39364 per rubare chiavi AWS, Azure, file .env e dati Terraform.
VulnerabilitàUNC3569 sfrutta CVE-2026-51990 in Sogou Input via link sgbiz:// per eseguire codice a sistema e installare GrayRabbit. Patch 16.3.0.3498.
VulnerabilitàVulnerabilità critica ScreenConnect CVE-2026-84869 sfruttata attivamente per eseguire file via sessioni remote: patch 26.6.5.9742, rischi e mitigazioni.