VulnerabilitàWordPress, falla RCE in All-in-One WP Migration: esposti circa 3,2 milioni di siti
CVE-2026-19949 in All-in-One WP Migration fino a 7.109 consente RCE: 3,2M siti esposti. Aggiorna a 7.110.
VulnerabilitàCVE-2026-19949 in All-in-One WP Migration fino a 7.109 consente RCE: 3,2M siti esposti. Aggiorna a 7.110.
VulnerabilitàFalconFlank è il PoC per escalation privilegi locale in CrowdStrike Falcon via remediation macro. Testato su Windows 11 e Server 2025, senza CVE o patch.
Vulnerabilità7 agenti AI vulnerabili a Git core.fsmonitor: repository malevoli eseguono codice arbitrario senza conferme. Versioni colpite, CVE e patch disponibili.
VulnerabilitàDue vulnerabilità in GeoNetwork permettono RCE senza login via upload XSLT e Saxon. Aggiorna a 4.4.12 o 4.2.17. Oltre 100 geoportali esposti.
VulnerabilitàCVE-2026-9586 su Switchvox SMB 8.3: SQL injection critica senza autenticazione sfrutta PhoneIP per reverse shell. Aggiorna a 8.4.0.2. CVSS 9.3.
VulnerabilitàClaude adatta exploit RCE CVE-2021-31886 da WAGO 750-852 a 750-831: overflow FTP Nucleus NET senza autenticazione, shellcode ARM eseguito su hardware.
VulnerabilitàSonicWall SMA1000 colpito da due zero-day SSRF e command injection già sfruttate. Modelli 6210, 7210, 8200v: hotfix disponibili e patch urgente richiesta.
VulnerabilitàCVE-2021-42260 causa DoS sui controller Rockwell ControlLogix e CompactLogix con fault MNRF. Versioni vulnerabili e update firmware necessari.
VulnerabilitàCISA segnala CVE-2026-9633 e CVE-2026-9634 nel Redundancy Module Configuration Tool: escalation a SYSTEM via DLL malevole. Fix nella versione 10.01.00.