Database CVE
Archivio delle vulnerabilità note (CVE) con punteggio CVSS, gravità, prodotti e vendor coinvolti. Filtra per anno e severità, collegato ai nostri articoli.
- CVE-2026-69555Critica10.0
Autorizzazione non corretta in Azure Arc consente a un utente malintenzionato non autorizzato di elevare i privilegi in rete.
- CVE-2026-69400Critica9.6
Limitazione impropria di un nome di percorso a una directory ristretta ('path traversal') in Azure Logic Apps consente a un utente malintenzionato non autorizzato di elevare i privilegi tramite rete.
- CVE-2026-68789Critica9.9
Neutralizzazione impropria di elementi speciali utilizzati in un comando sql ('sql injection') in Azure SQL Database consente a un attaccante autorizzato di elevare i privilegi su una rete.
- CVE-2026-68782Critica9.9
Neutralizzazione impropria di elementi speciali utilizzati in un comando SQL ('SQL injection') in Azure SQL Database consente a un utente malintenzionato autorizzato di elevare i privilegi in rete.
- CVE-2026-66309Critica9.1
Controllo degli accessi improprio in Azure SQL Database consente a un attaccante autorizzato di elevare i privilegi su una rete.
- CVE-2026-65816Critica10.0
Utilizzo di nome o riferimento risolto in modo non corretto in Azure Arc consente a un utente malintenzionato non autorizzato di elevare i privilegi tramite la rete.
- CVE-2026-65801Critica10.0
Server-side request forgery (ssrf) in Microsoft Exchange Online consente a un utente malintenzionato non autorizzato di elevare i privilegi in rete.
- CVE-2026-65770Critica10.0
Neutralizzazione impropria dei delimitatori di argomenti in un comando ('argument injection') in Azure Managed Instance for Apache Cassandra consente a un attaccante non autorizzato di eseguire codice in rete.
- CVE-2026-63509Critica9.9
Path traversal relativo in Microsoft Fabric consente a un attaccante autorizzato di elevare i privilegi tramite rete.
- CVE-2026-62834Critica9.3
Verifica impropria della firma crittografica in Azure Data Factory consente a un utente malintenzionato non autorizzato di elevare i privilegi in rete.
- CVE-2026-75112
Esiste un problema di sicurezza in OTTO® Fleet Manager. La vulnerabilità deriva dall'uso di un work factor insufficiente nell'implementazione dell'hashing delle password bcrypt, che potrebbe ridurre il costo computazionale necessario a un attaccante per eseguire attacchi brute-force offline contro gli hash delle password memorizzati. Se un attaccante ottiene l'accesso a un backup di sistema non crittografato, le credenziali con hashing debole potrebbero essere compromesse più facilmente.
- CVE-2026-32475Critica9.0
Vulnerabilità di caricamento illimitato di file di tipo pericoloso in Elementor Elementor Pro consente l'uso di file dannosi. Questo problema interessa Elementor Pro: da n/a fino a 4.2.1.
- CVE-2026-72530Critica9.0
Un attaccante remoto non autorizzato con accesso di rete tramite la porta 4307/TCP al TrueConf server versioni 5.3.X a 5.3.9, 5.4.X a 5.4.9, 5.5.X a 5.5.5 e precedenti potrebbe utilizzare uno script appositamente creato per uscire dall'ambiente isolato ed eseguire codice arbitrario sul sistema host.
- CVE-2026-72529Critica9.8
Un attaccante remoto non autorizzato con accesso di rete tramite la porta 4307/TCP al server TrueConf versioni dalla 5.3.X alla 5.3.9, dalla 5.4.X alla 5.4.9, dalla 5.5.X alla 5.5.5 e precedenti potrebbe eseguire uno script arbitrario chiamando una funzione non documentata.
- CVE-2026-20359Critica9.9
Come parte dell'impegno costante di Cisco per la sicurezza proattiva e la qualità dei prodotti, il team di ingegneria Cisco Crosswork ha condotto una revisione interna completa della sicurezza. Questa revisione ha portato a una release di hardening del software che risolve molteplici vulnerabilità scoperte internamente. Le vulnerabilità tracciate da CVE-2026-20359 sono relative a problemi di credenziali insufficientemente protette raggruppati sotto la Common Weakness Enumeration (CWE) CWE-522.
- CVE-2026-20358Critica10.0
Come parte dell'impegno costante di Cisco per la sicurezza proattiva e la qualità dei prodotti, il team di ingegneria Cisco Crosswork ha condotto una revisione interna completa della sicurezza. Questa revisione ha portato a una release di hardening del software che risolve molteplici vulnerabilità scoperte internamente. Le vulnerabilità tracciate da CVE-2026-20358 sono relative a problemi di controllo esterno del file system raggruppati in Common Weakness Enumeration (CWE) CWE-73.
- CVE-2026-20357Critica10.0
Come parte dell'impegno continuo di Cisco per la sicurezza proattiva e la qualità del prodotto, il team di ingegneria Cisco Crosswork ha condotto una revisione interna completa della sicurezza. Questa revisione ha portato a una release di hardening del software che risolve molteplici vulnerabilità scoperte internamente. Le vulnerabilità tracciate da CVE-2026-20357 sono relative a problemi di autenticazione mancante per funzioni critiche raggruppati sotto la Common Weakness Enumeration (CWE) CWE-306.
- CVE-2026-20320Alta7.5
Una vulnerabilità nell'Open Client Interface (OCI) XML Parser di Cisco BroadWorks potrebbe consentire a un attaccante remoto non autenticato di leggere informazioni di configurazione sensibili su un sistema interessato. Questa vulnerabilità esiste perché le voci XML vengono analizzate in modo improprio a causa della risoluzione delle entità esterne consentita per impostazione predefinita. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un messaggio XML appositamente creato al servizio Open Client Interface – Provisioning (OCI-P). Uno sfruttamento riuscito potrebbe consentire all'attaccante di visualizzare file sensibili dal filesystem con i privilegi dell'utente Cisco BroadWorks.
- CVE-2026-20319Alta7.5
Come parte dell'impegno continuo di Cisco per la sicurezza proattiva e la qualità del prodotto, il team di ingegneria Cisco Secure Workload ha condotto una revisione interna completa della sicurezza. Questa revisione ha portato a una release di hardening del software che risolve molteplici vulnerabilità scoperte internamente. Le vulnerabilità tracciate da CVE-2026-20319 sono relative a problemi di gestione del buffer raggruppati sotto la Common Weakness Enumeration (CWE) CWE-119.
- CVE-2026-20318Critica9.6
Come parte dell'impegno costante di Cisco per la sicurezza proattiva e la qualità dei prodotti, il team di ingegneria Cisco Secure Workload ha condotto una revisione interna completa della sicurezza. Questa revisione ha portato a una release di hardening del software che risolve molteplici vulnerabilità scoperte internamente. Le vulnerabilità tracciate da CVE-2026-20318 sono relative a problemi di improper input validation raggruppati sotto la Common Weakness Enumeration (CWE) CWE-20.
This product uses the NVD API but is not endorsed or certified by the NVD.