🛡️ CYBER SECURITY NEWS DASHBOARD

📊 Totale: 142
🔴 Critical: 12
🟠 High: 2
🟡 Medium: 8
🟢 Low: 120
#01 critical
LiteLLM CVE-2026-42208 SQL Injection Exploited within 36 Hours of Disclosure

In yet another instance of threat actors quickly jumping on the exploitation bandwagon, a newly disclosed critical security flaw in BerriAI'...

#02 critical
Researchers Discover Critical GitHub CVE-2026-3854 RCE Flaw Exploitable via Single Git Push

Cybersecurity researchers have disclosed details of a critical security vulnerability impacting GitHub.com and GitHub Enterprise Server that...

#03 critical
cPanel, WHM emergency update fixes critical auth bypass bug

A critical vulnerability affecting all but the latest versions of cPanel and the WebHost Manager (WHM) dashboard could be exploited to obtai...

#04 critical
GitHub fixes RCE flaw that gave access to millions of private repos

In early March, GitHub patched a critical remote code execution vulnerability (CVE-2026-3854) that could have allowed attackers to access mi...

#05 critical
CISA orders feds to patch Windows flaw exploited as zero-day

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has ordered federal agencies to secure their Windows systems against a vuln...

#06 critical
Hackers are exploiting a critical LiteLLM pre-auth SQLi flaw

Hackers are targeting sensitive information stored in the LiteLLM open-source large-language model (LLM) gateway by exploiting a critical vu...

#07 critical
Cursor AI Coding Agent Vulnerability Allow Attackers to Execute Code on Developer’s Machine

A high-severity vulnerability in Cursor, one of the most widely used AI-powered coding environments today, has put developers at direct risk...

#08 critical
CISA Warns Microsoft Windows Shell 0-click Vulnerability Exploited in Attacks

The Cybersecurity and Infrastructure Security Agency (CISA) has issued an urgent warning regarding a critical zero-day vulnerability in Micr...

#09 critical
Hugging Face LeRobot Vulnerability Enables Unauthenticated RCE Attacks

A critical, currently unpatched remote code execution (RCE) vulnerability has been disclosed in LeRobot, Hugging Face’s popular open-s...

#10 critical
Critical Chrome Vulnerabilities Enables Remote Code Execution Attacks

Google has released a critical security update for its Chrome desktop browser to address 30 security vulnerabilities, including four severe ...

#11 critical
Chrome 147, Firefox 150 Security Updates Rolling Out

The browser refreshes resolve critical and high-severity vulnerabilities that could lead to arbitrary code execution. The post Chrome 147, F...

#12 critical
Critical GitHub Vulnerability Exposed Millions of Repositories

The remote code execution flaw CVE-2026-3854 was found to impact GitHub.com and GitHub Enterprise Server. The post Critical GitHub Vulnerabi...

#13 high
CVE-2026-41390 | OpenClaw fino a 2026.3.27 /usr/bin/script Local Privilege Escalation (GHSA-6pfc-6m7w-m8fx)

Una vulnerabilità di livello problematico è stata rilevata in OpenClaw fino a 2026.3.27. Riguarda una funzione sconosciuta del file /usr/bin...

#14 high
CVE-2026-41387 | OpenClaw fino a 2026.3.21 Environment Variable host-env-security-policy.json Local Privilege Escalation (GHSA-j7p2-qcwm-94v4)

È stata scoperta una vulnerabilità classificata come problematico in OpenClaw fino a 2026.3.21. Si considera coinvolta una funzione sconosci...

#15 medium
CVE-2026-7401 | SourceCodester CET Automated Grading System with AI Predictive Analytics Registration index.php?action=register cross site scripting

È stata rilevata una vulnerabilità di livello problematico in SourceCodester CET Automated Grading System with AI Predictive Analytics 1.0. ...

#16 medium
CVE-2026-42652 | wpeverest User Registration Plugin fino a 5.1.5 su WordPress cross site scripting

Una vulnerabilità di livello problematico è stata rilevata in wpeverest User Registration Plugin fino a 5.1.5. Riguarda una funzione sconosc...

#17 medium
CVE-2026-42643 | StellarWP Image Widget Plugin fino a 4.4.11 su WordPress cross site scripting

È stata trovata una vulnerabilità classificata come problematico in StellarWP Image Widget Plugin fino a 4.4.11 su WordPress. Viene interess...

#18 medium
CVE-2026-42645 | Dmitry V. Barcode Scanner with Inventory & Order Manager Plugin cross site request forgery

È stata scoperta una vulnerabilità classificata come problematico in Dmitry V. Barcode Scanner with Inventory & Order Manager Plugin fino a ...

#19 medium
CVE-2026-7390 | SourceCodester Pharmacy Sales and Inventory System 1.0 /index.php?page=customer Nome cross site scripting

Un punto di debole di livello problematico è stato rilevato in SourceCodester Pharmacy Sales and Inventory System 1.0. É interessato la funz...

#20 medium
CVE-2025-10503 | WSO2 Identity Server fino a 7.0.0.87 Authentication Endpoint cross site scripting

In WSO2 Identity Server è stato trovato un punto critico di livello problematico. Viene interessata una funzione sconosciuta appartenente al...

#21 medium
CVE-2026-42615 | GCHQ CyberChef fino a 10.x Show Base64 Offsets /#recipe cross site scripting (EUVD-2026-26191)

Una vulnerabilità di livello problematico è stata rilevata in GCHQ CyberChef fino a 10.x. Riguarda una funzione sconosciuta del file /#recip...

#22 medium
CVE-2026-37750 | School Management System register.php Genere cross site scripting

In School Management System è stato trovato un punto critico di livello problematico. Viene interessata una funzione sconosciuta appartenent...

#23 low
CVE-2026-42641 | ILLID Share This Image Plugin fino a 2.14 su WordPress escalationi di privilegi

È stata rilevata una vulnerabilità classificata come critico in ILLID Share This Image Plugin fino a 2.14 su WordPress. Risulta coinvolta un...

#24 low
CVE-2026-42646 | Steve Burge TaxoPress Plugin fino a 3.44.0 su WordPress iniezione SQL

È stata individuata una vulnerabilità classificata come critico in Steve Burge TaxoPress Plugin fino a 3.44.0 su WordPress. Da questa vulner...

#25 low
CVE-2026-42642 | StellarWP GiveWP Plugin fino a 4.14.5 su WordPress escalationi di privilegi

Un punto di debole di livello problematico è stato rilevato in StellarWP GiveWP Plugin fino a 4.14.5. É interessato una funzione sconosciuta...

#26 low
CVE-2026-42644 | WPDeveloper BetterDocs Plugin fino a 4.3.10 su WordPress Esecuzione di codice remoto

Un punto di criticita di livello critico è stato rilevato in WPDeveloper BetterDocs Plugin fino a 4.3.10. Riguarda una funzione sconosciuta....

#27 low
CVE-2026-22740 | Vmware Spring Framework fino a 5.3.47/6.1.26/6.2.17/7.0.6 Multipart Request negazione del servizio

In Vmware Spring Framework fino a 5.3.47/6.1.26/6.2.17/7.0.6 è stato trovato un punto critico di livello problematico. Viene interessata una...

#28 low
CVE-2026-42648 | Brainstorm Force Spectra Plugin fino a 2.19.22 su WordPress escalationi di privilegi

In Brainstorm Force Spectra Plugin fino a 2.19.22 è stata rilevato un punto critico di livello problematico. Si considera coinvolta una funz...

#29 low
CVE-2026-7400 | geekgod382 filesystem-mcp-server 1.0.0 read_file_tool/write_file_tool server.py is_path_allowed directory traversal

Un punto critico di livello critico è stato rilevato in geekgod382 filesystem-mcp-server 1.0.0. Risulta coinvolta una funzione sconosciuta d...

#30 low
CVE-2026-7398 | florensiawidjaja BioinfoMCP fino a 7ada7918b9e515604d3c0ae264d3a9af10bf6e54 Upload Endpoint app.py upload Nome directory traversal

In florensiawidjaja BioinfoMCP fino a 7ada7918b9e515604d3c0ae264d3a9af10bf6e54 stata rilevata una vulnerabilità di livello critico. Da quest...

#31 low
CVE-2026-7397 | NousResearch hermes-agent 0.8.0 tools/file_tools.py _check_sensitive_path escalationi di privilegi (Issue 8734)

È stata rilevata una vulnerabilità di livello critico in NousResearch hermes-agent 0.8.0. É interessato la funzione _check_sensitive_path de...

#32 low
CVE-2026-7396 | NousResearch hermes-agent 0.8.0 WeChat Work Platform Adapter wecom.py directory traversal (Issue 8733)

Una vulnerabilità di livello critico è stata rilevata in NousResearch hermes-agent 0.8.0. Riguarda una funzione sconosciuta del file gateway...

#33 low
CVE-2026-7394 | SourceCodester Pizzafy Ecommerce System 1.0 GET Parameter /admin/view_order.php ID iniezione SQL

È stata trovata una vulnerabilità classificata come critico in SourceCodester Pizzafy Ecommerce System 1.0. Viene interessata una funzione s...

#34 low
CVE-2026-7393 | SourceCodester Pizzafy Ecommerce System 1.0 File Extension admin_class_novo.php save_menu img escalationi di privilegi

È stata scoperta una vulnerabilità classificata come critico in SourceCodester Pizzafy Ecommerce System 1.0. Si considera coinvolta una funz...

#35 low
CVE-2026-7392 | SourceCodester Pharmacy Sales and Inventory System 1.0 ajax.php?action=delete_supplier ID iniezione SQL

È stata rilevata una vulnerabilità classificata come critico in SourceCodester Pharmacy Sales and Inventory System 1.0. Risulta coinvolta un...

#36 low
CVE-2026-7391 | SourceCodester Pharmacy Sales and Inventory System 1.0 ajax.php?action=save_supplier ID iniezione SQL

È stata individuata una vulnerabilità classificata come critico in SourceCodester Pharmacy Sales and Inventory System 1.0. Da questa vulnera...

#37 low
CVE-2026-7389 | EyouCMS fino a 1.7.9 application/common.php GetSortData sort_asc iniezione SQL (IILFPE)

Un punto di criticita di livello critico è stato rilevato in EyouCMS fino a 1.7.9. Riguarda la funzione GetSortData del file application/com...

#38 low
CVE-2026-7388 | EyouCMS fino a 1.7.9 Template File FilemanagerLogic.php editFile escalationi di privilegi (IILDJS)

In EyouCMS fino a 1.7.9 è stato trovato un punto critico di livello critico. Viene interessata una funzione sconosciuta appartenente al file...

#39 low
CVE-2026-3325 | CRM Sistemas de Fidelización MegaCMS 12.0.0 POST Request get_provincias id_territorio iniezione SQL (EUVD-2026-26199)

In CRM Sistemas de Fidelización MegaCMS 12.0.0 è stata rilevato un punto critico di livello critico. Si considera coinvolta una funzione sco...

#40 low
CVE-2026-42517 | CDAC-Noida e-Sushrut Hospital Management Information System Base64 Encoding escalationi di privilegi (CIVN-2026-0207 / EUVD-2026-26203)

Un punto critico di livello problematico è stato rilevato in CDAC-Noida e-Sushrut Hospital Management Information System. Risulta coinvolta ...

#41 low
CVE-2026-42516 | CDAC-Noida e-Sushrut Hospital Management Information System encoded escalationi di privilegi (CIVN-2026-0207 / EUVD-2026-26201)

In CDAC-Noida e-Sushrut Hospital Management Information System stata rilevata una vulnerabilità di livello critico. Da questa vulnerabilità ...

#42 low
CVE-2026-42518 | CDAC-Noida e-Sushrut Hospital Management Information System cifratura debole (CIVN-2026-0207 / EUVD-2026-26204)

È stata rilevata una vulnerabilità di livello problematico in CDAC-Noida e-Sushrut Hospital Management Information System. É interessato una...

#43 low
CVE-2026-4019 | Complianz Plugin fino a 7.4.5 su WordPress REST API Endpoint cmplz_rest_consented_content escalationi di privilegi (EUVD-2026-26200)

Una vulnerabilità di livello problematico è stata rilevata in Complianz Plugin fino a 7.4.5. Riguarda la funzione cmplz_rest_consented_conte...

#44 low
CVE-2026-7386 | fatbobman mail-mcp-bridge fino a 1.3.3 src/mail_mcp_server.py message_ids directory traversal

È stata trovata una vulnerabilità classificata come critico in fatbobman mail-mcp-bridge fino a 1.3.3. Viene interessata una funzione sconos...

#45 low
CVE-2026-7384 | ezequiroga mcp-bases research_server.py search_papers topic directory traversal

È stata scoperta una vulnerabilità classificata come critico in ezequiroga mcp-bases 357ca19c7a49a9b9cb2ef639b366f03aba8bea39/c630b8ab0f9706...

#46 low
CVE-2026-42412 | weDevs WP User Frontend Plugin fino a 4.3.1 su WordPress escalationi di privilegi

È stata rilevata una vulnerabilità classificata come critico in weDevs WP User Frontend Plugin fino a 4.3.1 su WordPress. Risulta coinvolta ...

#47 low
CVE-2026-42515 | CDAC-Noida e-Sushrut Hospital Management Information System API Request escalationi di privilegi (CIVN-2026-0207 / EUVD-2026-26198)

È stata individuata una vulnerabilità classificata come problematico in CDAC-Noida e-Sushrut Hospital Management Information System. Da ques...

#48 low
CVE-2026-42514 | CDAC-Noida e-Sushrut Hospital Management Information System API cifratura debole (CIVN-2026-0207)

Un punto di debole di livello problematico è stato rilevato in CDAC-Noida e-Sushrut Hospital Management Information System. É interessato un...

#49 low
CVE-2026-42513 | CDAC-Noida e-Sushrut Hospital Management Information System Server Response autenticazione debole (CIVN-2026-0207)

Un punto di criticita di livello critico è stato rilevato in CDAC-Noida e-Sushrut Hospital Management Information System. Riguarda una funzi...

#50 low
CVE-2026-7009 | cURL fino a 8.19.0 OCSP Stapling autenticazione debole (51905671e07f087e28e57)

In cURL fino a 8.19.0 è stata rilevato un punto critico di livello critico. Si considera coinvolta una funzione sconosciuta nel componente O...

#51 low
CVE-2026-42377 | Brainstorm Force SureForms Pro Plugin fino a 2.8.0 su WordPress escalationi di privilegi (EUVD-2026-26194)

Un punto critico di livello critico è stato rilevato in Brainstorm Force SureForms Pro Plugin fino a 2.8.0. Risulta coinvolta una funzione s...

#52 low
CVE-2026-21023 | Samsung Devices PackageManagerService autenticazione debole (EUVD-2026-26192)

In Samsung Devices stata rilevata una vulnerabilità di livello critico. Da questa vulnerabilità è interessato una funzione sconosciuta del c...

#53 low
CVE-2026-35155 | Dell iDRAC10 1.20.70.50/1.30.05.10 rivelazione di informazioni (dsa-2026-187 / EUVD-2026-26193)

È stata rilevata una vulnerabilità di livello critico in Dell iDRAC10 1.20.70.50/1.30.05.10. É interessato una funzione sconosciuta. Attrave...

#54 low
CVE-2026-23773 | Dell Disk Library for mainframe DLm2700 escalationi di privilegi (dsa-2026-091 / EUVD-2026-26190)

È stata trovata una vulnerabilità classificata come critico in Dell Disk Library for mainframe DLm8700 and Disk Library for mainframe DLm270...

#55 low
CVE-2026-41446 | Snap One WattBox 800/WattBox 820 fino a 2.10.0.0 HTTP Endpoint escalationi di privilegi

È stata scoperta una vulnerabilità classificata come critico in Snap One WattBox 800 and WattBox 820 fino a 2.10.0.0. Si considera coinvolta...

#56 low
CVE-2026-41649 | Outline fino a 1.6.x API Endpoint shares.create escalationi di privilegi (GHSA-23jj-rp48-w7q7)

È stata rilevata una vulnerabilità classificata come problematico in Outline fino a 1.6.x. Risulta coinvolta una funzione sconosciuta del co...

#57 low
CVE-2026-42167 | ProFTPD fino a 1.3.9 mod_sql Utente Esecuzione di codice remoto (ID 2052)

È stata individuata una vulnerabilità classificata come critico in ProFTPD fino a 1.3.9. Da questa vulnerabilità è interessato una funzione ...

#58 low
CVE-2026-40560 | MIYAGAWA Starman fino a 0.4017 su Perl Reverse Proxy escalationi di privilegi (EUVD-2026-26189)

Un punto di debole di livello problematico è stato rilevato in MIYAGAWA Starman fino a 0.4017. É interessato una funzione sconosciuta del co...

#59 low
CVE-2026-33467 | Elastic Package Registry fino a 1.37.0 autenticazione debole

Un punto di criticita di livello problematico è stato rilevato in Elastic Package Registry fino a 1.37.0. Riguarda una funzione sconosciuta....

#60 low
CVE-2026-7356 | Google Chrome fino a 147.0.7727.117 Navigation buffer overflow (ID 497769)

In Google Chrome è stata rilevato un punto critico di livello critico. Si considera coinvolta una funzione sconosciuta nel componente Naviga...

#61 low
CVE-2026-7351 | Google Chrome fino a 147.0.7727.117 MHTML race condition (ID 499119)

Un punto critico di livello problematico è stato rilevato in Google Chrome. Risulta coinvolta una funzione sconosciuta del componente MHTML....

#62 low
CVE-2026-7338 | Google Chrome fino a 147.0.7727.117 Cast buffer overflow (ID 502449 / EUVD-2026-26164)

In Google Chrome stata rilevata una vulnerabilità di livello critico. Da questa vulnerabilità è interessato una funzione sconosciuta del com...

#63 low
CVE-2026-7349 | Google Chrome fino a 147.0.7727.117 Cast buffer overflow (ID 500034)

È stata rilevata una vulnerabilità di livello critico in Google Chrome. É interessato una funzione sconosciuta del componente Cast. La manip...

#64 low
CVE-2026-7361 | Google Chrome fino a 147.0.7727.117 su iOS buffer overflow (ID 493221)

Una vulnerabilità di livello critico è stata rilevata in Google Chrome. Riguarda una funzione sconosciuta. Attraverso l'influenza di un inpu...

#65 low
CVE-2026-7360 | Google Chrome fino a 147.0.7727.117 Compositing escalationi di privilegi (ID 495852)

È stata trovata una vulnerabilità classificata come problematico in Google Chrome. Viene interessata una funzione sconosciuta appartenente a...

#66 low
CVE-2026-7359 | Google Chrome fino a 147.0.7727.117 ANGLE buffer overflow (ID 496284)

È stata scoperta una vulnerabilità classificata come critico in Google Chrome. Si considera coinvolta una funzione sconosciuta nel component...

#67 low
CVE-2026-7357 | Google Chrome fino a 147.0.7727.117 GPU buffer overflow (ID 497047)

È stata rilevata una vulnerabilità classificata come critico in Google Chrome. Risulta coinvolta una funzione sconosciuta del componente GPU...

#68 low
CVE-2026-7358 | Google Chrome fino a 147.0.7727.117 Animation buffer overflow (ID 496285)

È stata individuata una vulnerabilità classificata come critico in Google Chrome. Da questa vulnerabilità è interessato una funzione sconosc...

#69 low
CVE-2026-7355 | Google Chrome fino a 147.0.7727.117 Media buffer overflow (ID 498285 / EUVD-2026-26181)

Un punto di debole di livello critico è stato rilevato in Google Chrome. É interessato una funzione sconosciuta del componente Media. La ges...

#70 low
CVE-2026-7354 | Google Chrome fino a 147.0.7727.117 Angle buffer overflow (ID 498746)

Un punto di criticita di livello critico è stato rilevato in Google Chrome. Riguarda una funzione sconosciuta del componente Angle. L’altera...

#71 low
CVE-2026-7353 | Google Chrome fino a 147.0.7727.117 Skia buffer overflow (ID 498809)

In Google Chrome è stato trovato un punto critico di livello critico. Viene interessata una funzione sconosciuta appartenente al componente ...

#72 low
CVE-2026-7350 | Google Chrome fino a 147.0.7727.117 WebMIDI buffer overflow (ID 500018)

In Google Chrome è stata rilevato un punto critico di livello critico. Si considera coinvolta una funzione sconosciuta nel componente WebMID...

#73 low
CVE-2026-7348 | Google Chrome fino a 147.0.7727.117 Codecs buffer overflow (ID 500104)

Un punto critico di livello critico è stato rilevato in Google Chrome. Risulta coinvolta una funzione sconosciuta del componente Codecs. Per...

#74 low
CVE-2026-7347 | Google Chrome fino a 147.0.7727.117 Chromoting buffer overflow (ID 501722 / EUVD-2026-26173)

In Google Chrome stata rilevata una vulnerabilità di livello critico. Da questa vulnerabilità è interessato una funzione sconosciuta del com...

#75 low
CVE-2026-7346 | Google Chrome fino a 147.0.7727.117 Tint buffer overflow (ID 502206 / EUVD-2026-26172)

È stata rilevata una vulnerabilità di livello critico in Google Chrome. É interessato una funzione sconosciuta del componente Tint. Attraver...

#76 low
CVE-2026-7345 | Google Chrome fino a 147.0.7727.117 Feedback escalationi di privilegi (ID 502248 / EUVD-2026-26171)

Una vulnerabilità di livello critico è stata rilevata in Google Chrome. Riguarda una funzione sconosciuta del componente Feedback. La manipo...

#77 low
CVE-2026-7344 | Google Chrome fino a 147.0.7727.117 su Windows Accessibility buffer overflow (ID 503419)

È stata trovata una vulnerabilità classificata come critico in Google Chrome su Windows. Viene interessata una funzione sconosciuta apparten...

#78 low
CVE-2026-7343 | Google Chrome fino a 147.0.7727.117 su Windows Views buffer overflow (ID 503645)

È stata scoperta una vulnerabilità classificata come critico in Google Chrome su Windows. Si considera coinvolta una funzione sconosciuta ne...

#79 low
CVE-2026-7341 | Google Chrome fino a 147.0.7727.117 WebRTC buffer overflow (ID 504586 / EUVD-2026-26167)

È stata rilevata una vulnerabilità classificata come critico in Google Chrome. Risulta coinvolta una funzione sconosciuta del componente Web...

#80 low
CVE-2026-7340 | Google Chrome fino a 147.0.7727.117 su Windows ANGLE buffer overflow (ID 497896 / EUVD-2026-26166)

È stata individuata una vulnerabilità classificata come critico in Google Chrome su Windows. Da questa vulnerabilità è interessato una funzi...

#81 low
CVE-2026-7339 | Google Chrome fino a 147.0.7727.117 WebRTC buffer overflow (ID 493957 / EUVD-2026-26165)

Un punto di debole di livello critico è stato rilevato in Google Chrome. É interessato una funzione sconosciuta del componente WebRTC. Per c...

#82 low
CVE-2026-7337 | Google Chrome fino a 147.0.7727.117 V8 escalationi di privilegi (ID 500880 / EUVD-2026-26163)

Un punto di criticita di livello critico è stato rilevato in Google Chrome. Riguarda una funzione sconosciuta del componente V8. Mediante la...

#83 low
CVE-2026-7336 | Google Chrome fino a 147.0.7727.117 WebRTC buffer overflow (ID 500767 / EUVD-2026-26162)

In Google Chrome è stato trovato un punto critico di livello critico. Viene interessata una funzione sconosciuta appartenente al componente ...

#84 low
CVE-2026-7335 | Google Chrome fino a 147.0.7727.117 Media buffer overflow (ID 500387 / EUVD-2026-26161)

In Google Chrome è stata rilevato un punto critico di livello critico. Si considera coinvolta una funzione sconosciuta nel componente Media....

#85 low
CVE-2026-7334 | Google Chrome fino a 147.0.7727.117 su macOS Views buffer overflow (ID 496456)

Un punto critico di livello critico è stato rilevato in Google Chrome. Risulta coinvolta una funzione sconosciuta del componente Visualizzaz...

#86 low
CVE-2026-7333 | Google Chrome fino a 147.0.7727.117 GPU buffer overflow (ID 493955)

In Google Chrome stata rilevata una vulnerabilità di livello critico. Da questa vulnerabilità è interessato una funzione sconosciuta del com...

#87 low
CVE-2026-7363 | Google Chrome fino a 147.0.7727.117 su Linux/ChromeOS Canvas buffer overflow (ID 494352)

È stata rilevata una vulnerabilità di livello critico in Google Chrome. É interessato una funzione sconosciuta del componente Canvas. La man...

#88 low
CVE-2026-7352 | Google Chrome fino a 147.0.7727.117 su Android Media buffer overflow (ID 499023)

Una vulnerabilità di livello critico è stata rilevata in Google Chrome. Riguarda una funzione sconosciuta del componente Media. Attraverso l...

#89 low
CVE-2026-7342 | Google Chrome fino a 147.0.7727.117 su Android WebView buffer overflow (ID 503889 / EUVD-2026-26168)

È stata trovata una vulnerabilità classificata come critico in Google Chrome su Android. Viene interessata una funzione sconosciuta apparten...

#90 low
CVE-2026-42428 | OpenClaw fino a 2026.4.7 escalationi di privilegi (GHSA-3vvq-q2qc-7rmp / EUVD-2026-26130)

È stata scoperta una vulnerabilità classificata come problematico in OpenClaw fino a 2026.4.7. Si considera coinvolta una funzione sconosciu...

#91 low
CVE-2026-42430 | OpenClaw fino a 2026.4.7 escalationi di privilegi (GHSA-w8g9-x8gx-crmm / EUVD-2026-26132)

È stata rilevata una vulnerabilità classificata come critico in OpenClaw fino a 2026.4.7. Risulta coinvolta una funzione sconosciuta. Attrav...

#92 low
CVE-2026-42424 | OpenClaw fino a 2026.4.7 escalationi di privilegi (GHSA-qqq7-4hxc-x63c / EUVD-2026-26127)

È stata individuata una vulnerabilità classificata come problematico in OpenClaw fino a 2026.4.7. Da questa vulnerabilità è interessato una ...

#93 low
CVE-2026-41911 | OpenClaw fino a 2026.4.7 upload_file directory traversal (GHSA-5fc7-f62m-8983 / WID-SEC-2026-1035)

Un punto di debole di livello critico è stato rilevato in OpenClaw fino a 2026.4.7. É interessato la funzione upload_file. La gestione deter...

#94 low
CVE-2026-41398 | OpenClaw fino a 2026.4.1 escalationi di privilegi (GHSA-4p4f-fc8q-84m3)

Un punto di criticita di livello problematico è stato rilevato in OpenClaw fino a 2026.4.1. Riguarda una funzione sconosciuta. L’alterazione...

#95 low
CVE-2026-42432 | OpenClaw fino a 2026.4.7 escalationi di privilegi (GHSA-5wj5-87vq-39xm / EUVD-2026-26134)

In OpenClaw fino a 2026.4.7 è stato trovato un punto critico di livello problematico. Viene interessata una funzione sconosciuta. La manipol...

#96 low
CVE-2026-42429 | OpenClaw fino a 2026.4.7 escalationi di privilegi (GHSA-4f8g-77mw-3rxc / EUVD-2026-26131)

In OpenClaw fino a 2026.4.7 è stata rilevato un punto critico di livello critico. Si considera coinvolta una funzione sconosciuta. Attravers...

#97 low
CVE-2026-41914 | OpenClaw fino a 2026.4.7 Media Download escalationi di privilegi (GHSA-3fv3-6p2v-gxwj / EUVD-2026-26120)

Un punto critico di livello critico è stato rilevato in OpenClaw fino a 2026.4.7. Risulta coinvolta una funzione sconosciuta del componente ...

#98 low
CVE-2026-41912 | OpenClaw fino a 2026.4.7 escalationi di privilegi (GHSA-vr5g-mmx7-h897 / EUVD-2026-26118)

In OpenClaw fino a 2026.4.7 stata rilevata una vulnerabilità di livello critico. Da questa vulnerabilità è interessato una funzione sconosci...

#99 low
CVE-2026-41396 | OpenClaw fino a 2026.3.30 Environment Variable OPENCLAW_BUNDLED_PLUGINS_DIR escalationi di privilegi (GHSA-qcj9-wwgw-6gm8)

È stata rilevata una vulnerabilità di livello problematico in OpenClaw fino a 2026.3.30. É interessato una funzione sconosciuta del componen...

#100 low
CVE-2026-41394 | OpenClaw fino a 2026.3.30 escalationi di privilegi (GHSA-mhgq-xpfq-6r66)

Una vulnerabilità di livello critico è stata rilevata in OpenClaw fino a 2026.3.30. Riguarda una funzione sconosciuta. La manipolazione di u...

#101 low
CVE-2026-41377 | OpenClaw fino a 2026.3.30 Plugin Installation escalationi di privilegi (GHSA-cwq8-6f96-g3q4)

È stata trovata una vulnerabilità classificata come critico in OpenClaw fino a 2026.3.30. Viene interessata una funzione sconosciuta apparte...

#102 low
CVE-2026-41403 | OpenClaw fino a 2026.3.30 rivelazione di informazioni (GHSA-3xv9-89fm-7h4r)

È stata scoperta una vulnerabilità classificata come problematico in OpenClaw fino a 2026.3.30. Si considera coinvolta una funzione sconosci...

#103 low
CVE-2026-6807 | NSA GRASSMARLIN 3.2.1 XML XML External Entity (icsa-26-118-01)

È stata rilevata una vulnerabilità classificata come problematico in NSA GRASSMARLIN 3.2.1. Risulta coinvolta una funzione sconosciuta del c...

#104 low
CVE-2026-42423 | OpenClaw fino a 2026.4.7 escalationi di privilegi (GHSA-q2gc-xjqw-qp89 / EUVD-2026-26126)

È stata individuata una vulnerabilità classificata come problematico in OpenClaw fino a 2026.4.7. Da questa vulnerabilità è interessato una ...

#105 low
CVE-2026-42431 | OpenClaw fino a 2026.4.7 node.invoke escalationi di privilegi (GHSA-cmfr-9m2r-xwhq / EUVD-2026-26133)

Un punto di debole di livello critico è stato rilevato in OpenClaw fino a 2026.4.7. É interessato la funzione node.invoke. Per causa della m...

#106 low
CVE-2026-42422 | OpenClaw fino a 2026.4.7 escalationi di privilegi (GHSA-whf9-3hcx-gq54 / EUVD-2026-26125)

Un punto di criticita di livello critico è stato rilevato in OpenClaw fino a 2026.4.7. Riguarda una funzione sconosciuta. Mediante la manipo...

#107 low
CVE-2026-41407 | OpenClaw fino a 2026.4.1 rivelazione di informazioni (GHSA-jj6q-rrrf-h66h)

In OpenClaw fino a 2026.4.1 è stato trovato un punto critico di livello problematico. Viene interessata una funzione sconosciuta. Attraverso...

#108 low
CVE-2026-41402 | OpenClaw fino a 2026.3.30 Webhook Replay Cache Deduplication escalationi di privilegi (GHSA-hhq4-97c2-p447)

In OpenClaw fino a 2026.3.30 è stata rilevato un punto critico di livello problematico. Si considera coinvolta una funzione sconosciuta nel ...

#109 low
CVE-2026-41399 | OpenClaw fino a 2026.3.27 WebSocket Upgrade negazione del servizio (GHSA-f44p-c7w9-7xr7)

Un punto critico di livello problematico è stato rilevato in OpenClaw fino a 2026.3.27. Risulta coinvolta una funzione sconosciuta del compo...

#110 low
CVE-2026-41392 | OpenClaw fino a 2026.3.30 escalationi di privilegi (GHSA-wpc6-37g7-8q4w)

In OpenClaw fino a 2026.3.30 stata rilevata una vulnerabilità di livello critico. Da questa vulnerabilità è interessato una funzione sconosc...

#111 low
CVE-2026-41395 | OpenClaw fino a 2026.3.27 Signature Verification (GHSA-8689-gm9g-jgr6 / WID-SEC-2026-0930)

È stata rilevata una vulnerabilità di livello problematico in OpenClaw fino a 2026.3.27. É interessato una funzione sconosciuta del componen...

#112 low
CVE-2026-41388 | OpenClaw fino a 2026.3.30 Setting missing Esecuzione di codice remoto (GHSA-3pm9-5j7m-59vc)

È stata trovata una vulnerabilità classificata come critico in OpenClaw fino a 2026.3.30. Viene interessata una funzione sconosciuta apparte...

#113 low
New Wave of DPRK Attacks Uses AI-Inserted npm Malware, Fake Firms, and RATs

Cybersecurity researchers have discovered malicious code in an npm package after a malicious package as a dependency to the project by Anthr...

#114 low
Webinar: How to Automate Exposure Validation to Match the Speed of AI Attacks

In February 2026, researchers uncovered a shift that completely changed the game: threat actors are now using custom AI setups to automate a...

#115 low
What to Look for in an Exposure Management Platform (And What Most of Them Get Wrong)

Every security team has a version of the same story. The quarter ends with hundreds of vulnerabilities closed. The dashboards are bursting w...

#116 low
Critical cPanel Authentication Vulnerability Identified — Update Your Server Immediately

cPanel has released security updates to address a security issue impacting various authentication paths that could allow an attacker to obta...

#117 low
CISA Adds Actively Exploited ConnectWise and Windows Flaws to KEV

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Tuesday added two security flaws impacting ConnectWise ScreenConnect and...

#118 low
Brazilian LofyGang Resurfaces After Three Years With Minecraft LofyStealer Campaign

A cybercrime group of Brazilian origin has resurfaced after more than three years to orchestrate a campaign that targets Minecraft players w...

#119 low
European police dismantles €50 million crypto investment fraud ring

Austrian and Albanian authorities dismantled a criminal ring accused of running a large-scale cryptocurrency investment fraud operation that...

#120 low
Learning from the Vercel breach: Shadow AI & OAuth sprawl

A single third-party OAuth integration can become a direct path into your environment. Push explains how the Vercel breach shows a compromis...

#121 low
Microsoft says backend change broke Teams Free chat and calls

Microsoft is working to resolve a known issue that prevents some Microsoft Teams Free users from chatting and calling others. [...]

#122 low
Broken VECT 2.0 ransomware acts as a data wiper for large files

Researchers are warning that the VECT 2.0 ransomware has a problem in the way it handles encryption nonces that leads to permanently destroy...

#123 low
Video service Vimeo confirms Anodot breach exposed user data

Vimeo has disclosed that data belonging to some of its customers and users has been accessed without authorization following the recent brea...

#124 low
Vect 2.0 Ransomware Acts as Wiper, Thanks to Design Error

The emerging ransomware has been deployed against victims of the TeamPCP supply chain attacks, but organizations should think twice before p...

#125 low
Lotus Wiper Attack Targets Venezuelan Energy Firms, Utilities

An analysis of the destructive malware reveals sophisticated living-off-the-land (LotL) techniques and detailed strategies for the widesprea...

#126 low
BlueNoroff Uses Fake Zoom Calls to Turn Victims Into Attack Lures

The North Korean group is using stolen victim videos, AI-generated avatars, and fake Zoom calls to scale malware attacks against cryptocurre...

#127 low
NSA Chief During Snowden Affair Shares Regrets, Reflections 13 Years Later

Chris Inglis was the head civilian in charge at the NSA when the Snowden leaks exploded. He gets candid about mistakes the organization made...

#128 low
Feuding Ransomware Groups Leak Each Other's Data

When 0APT and KryBit attacked each other, they exposed infrastructure and operational data, giving defenders rare insight into ransomware op...

#129 low
Vidar Rises to Top of Chaotic Infostealer Market

The malware has filled the gap created by last year's law enforcement takedowns of Lumma and Rhadamanthys.

#130 low
Brinker Introduces a Novel Approach to Deepfake Detection

WILMINGTON, Delaware, April 29th, 2026, CyberNewswire Malicious intent-based deepfake detection shifts the focus from purely technical analy...

#131 low
SLOTAGENT Malware Uses API Hashing and Encrypted Strings to Hinder Reverse Engineering

A newly identified malware called SLOTAGENT has drawn attention in the cybersecurity community for its strong ability to resist analysis and...

#132 low
Minecraft Players Targeted by LofyStealer Using Node.js Loader and In-Memory Browser Injection

A dangerous infostealer malware called LofyStealer is actively targeting Minecraft players by disguising itself as a game cheat tool named &...

#133 low
Vimeo Confirms Data Breach – Hackers Accessed Users Database

Video hosting platform Vimeo has confirmed a data breach resulting in unauthorized access to its user database. The security incident stems ...

#134 low
New VECT 2.0 Ransomware Destroys Files Over 128 KB Across Windows, Linux, and ESXi

A newly documented ransomware strain called VECT 2.0 has drawn serious attention from the cybersecurity community for a deeply damaging flaw...

#135 low
New BlueNoroff Campaign Uses Fileless PowerShell and AI-Generated Zoom Lures

A dangerous new cyber campaign from North Korea’s Lazarus Group is targeting cryptocurrency and Web3 professionals using fake Zoom mee...

#136 low
Fresh LiteLLM Vulnerability Exploited Shortly After Disclosure

The vulnerability allows attackers to read data from a LiteLLM proxy’s database and potentially modify it. The post Fresh LiteLLM Vulnerabil...

#137 low
Hundreds of Internet-Facing VNC Servers Expose ICS/OT

Forescout has identified tens of thousands of exposed RDP and VNC servers that can be mapped to specific industries. The post Hundreds of In...

#138 low
Checkmarx Confirms Data Stolen in Supply Chain Attack

The hackers exfiltrated the data from Checkmarx’s GitHub environment on March 30, a week after publishing malicious code. The post Checkmarx...

#139 low
Iranian Cyber Group Handala Targets US Troops in Bahrain

US service members received WhatsApp messages claiming they would be targeted with drones and missiles. The post Iranian Cyber Group Handala...

#140 low
38 Vulnerabilities Found in OpenEMR Medical Software

Some of the vulnerabilities discovered by Aisle can be exploited to access and alter sensitive patient information. The post 38 Vulnerabilit...

#141 low
Cyber Insurance Data Gives CISOs New Ammo for Budget Talks

Boards may ignore alerts, but they listen to losses: new data from Resilience links security gaps directly to financial impact. The post Cyb...

#142 low
Vimeo Confirms User and Customer Data Breach

The ShinyHunters group is threatening to leak stolen files unless Vimeo agrees to pay a ransom. The post Vimeo Confirms User and Customer Da...

Nessun risultato trovato