Database CVE
Archivio delle vulnerabilità note (CVE) con punteggio CVSS, gravità, prodotti e vendor coinvolti. Filtra per anno e severità, collegato ai nostri articoli.
- CVE-2026-84390Critica9.8
Un'inclusione di informazioni sensibili nel codice sorgente in Fortinet FortiMonitorOnSight da 7.2.4 a 7.2.7, FortiMonitorOnSight da 7.2.0 a 7.2.2 potrebbe consentire a un attaccante un controllo degli accessi improprio tramite <insert attack vector here>
- CVE-2026-85103Critica9.8
Un buffer overflow basato su heap nella decodifica ASN.1 dei certificati VPN può consentire a un utente malintenzionato remoto non autenticato di eseguire codice arbitrario sui sistemi Check Point Quantum Security Management e Quantum Security Gateway.
- CVE-2026-85102Critica9.8
Una validazione impropria dell'attendibilità del certificato durante la negoziazione VPN in Check Point Quantum Security Gateway può consentire a un utente malintenzionato remoto non autenticato di eseguire codice arbitrario sul Gateway.
- CVE-2026-87639
Use after free in WebPackaging in Google Chrome prima della versione 153.0.8010.36 ha consentito a un attaccante remoto che aveva compromesso il processo di rendering di eseguire potenzialmente codice arbitrario al di fuori della sandbox tramite una pagina HTML creata ad arte. (Gravità di sicurezza di Chromium: Alta)
- CVE-2026-87628
Use after free in Cast in Google Chrome prima della versione 153.0.8010.36 ha consentito a un attaccante adiacente di eseguire potenzialmente codice arbitrario al di fuori della sandbox tramite traffico di rete appositamente creato. (Gravità di sicurezza di Chromium: Critica)
- CVE-2026-87527
Buffer overflow in WebGL in Google Chrome prima della versione 153.0.8010.36 ha consentito a un attaccante remoto di eseguire codice arbitrario al di fuori della sandbox tramite una pagina HTML appositamente creata. (Gravità di sicurezza di Chromium: Critica)
- CVE-2026-87491Alta8.8
Scrittura fuori dai limiti in V8 in Google Chrome prima della versione 153.0.8010.36 ha consentito a un attaccante remoto di eseguire codice arbitrario all'interno della sandbox tramite una pagina HTML appositamente creata. (Gravità di sicurezza di Chromium: Media)
- CVE-2026-87488
Use after free in WebGL in Google Chrome su su Android precedente alla 153.0.8010.36 ha consentito a un attaccante remoto di eseguire codice arbitrario al di fuori della sandbox tramite una pagina HTML appositamente creata. (Gravità di sicurezza di Chromium: Critica)
- CVE-2026-87464
Use after free in WebGL in Google Chrome prima della 153.0.8010.36 ha consentito a un attaccante remoto di eseguire codice arbitrario al di fuori della sandbox tramite una pagina HTML appositamente creata. (Gravità di sicurezza di Chromium: Critica)
- CVE-2026-87438
Scrittura fuori dai limiti in WebGL in Google Chrome su su Android prima della 153.0.8010.36 consentiva a un attaccante remoto di eseguire codice arbitrario fuori dalla sandbox tramite una pagina HTML appositamente creata. (Gravità di sicurezza di Chromium: Critica)
- CVE-2026-85880Alta7.8
Buffer overflow basato su heap in Windows ALPC consente a un utente malintenzionato autorizzato di elevare i privilegi localmente.
- CVE-2026-83941Critica9.9
Autorizzazione mancante in Entra ID consente a un utente malintenzionato autorizzato di elevare i privilegi tramite rete.
- CVE-2026-81963Alta7.8
Risoluzione impropria dei collegamenti prima dell'accesso ai file ('link following') in Windows Update Stack consente a un attaccante autorizzato di elevare i privilegi localmente.
- CVE-2026-81381Media6.5
Credenziali protette in modo insufficiente in GitHub Copilot e Visual Studio Code consentono a un utente malintenzionato non autorizzato di divulgare informazioni su una rete.
- CVE-2026-81380Media5.3
Neutralizzazione impropria di elementi speciali utilizzati in un comando ('command injection') in GitHub Copilot e Visual Studio Code consente a un attaccante non autorizzato di divulgare informazioni tramite rete.
- CVE-2026-81349Alta7.2
Neutralizzazione impropria di elementi speciali utilizzati in un comando os ('os command injection') in Azure HDInsights consente a un attaccante autorizzato di elevare i privilegi su una rete.
- CVE-2026-78510Critica9.8
Heap-based buffer overflow in Microsoft Office Word allows an unauthorized attacker to execute code over a network.
- CVE-2026-77909Alta7.7
Credenziali insufficientemente protette in Azure CycleCloud consentono a un utente malintenzionato autorizzato di divulgare informazioni in rete.
- CVE-2026-73018Alta8.8
Buffer overflow basato su heap in Graphic Fonts consente a un attaccante non autorizzato di eseguire codice in rete.
- CVE-2026-73014Alta7.8
Autorizzazione mancante in Data Sharing Service Client consente a un attaccante autorizzato di elevare i privilegi localmente.
This product uses the NVD API but is not endorsed or certified by the NVD.