Rilevate 6 vulnerabilità di sicurezza, di cui una con gravità “critica” e 5 con gravità "alta", in Craft CMS, noto strumento per la gestione di siti e-commerce.
Rilevate 15 nuove vulnerabilità, di cui 6 con gravità “alta” e una con gravità critica", nel software Velociraptor. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di aggirare controlli di autorizzazione ed autenticazione e di compromettere l’integrità dei dati e delle configurazioni sui sistemi interessati.
Rilevate 4 nuove vulnerabilità, di cui 3 con gravità “alta”, nel software Zoom. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di ottenere l'esecuzione di codice arbitrario da remoto e di accedere a informazioni sensibili sui sistemi interessati.
Siemens ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità nei propri prodotti, di cui 1 con gravità “critica” e 13 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eseguire codice arbitrario e di leggere file arbitrari sul filesystem dei sistemi interessati.
Il team di sviluppo n8n-io ha rilevato diverse nuove vulnerabilità con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n.
Rilevata vulnerabilità di sicurezza con gravità "alta" in TYPO3 CMS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato l'elusione dei meccanismi di sicurezza sui sistemi interessati.
Aggiornamenti di sicurezza sanano 2 vulnerabilità con gravità “critica” in Metabase, piattaforma open source di Business Intelligence (BI). Tra queste si evidenzia la CVE-2026-72898, che risulta sfruttata attivamente in rete.
Nell’ambito del Security Patch Day di agosto, SAP rilascia aggiornamenti di sicurezza per risolvere molteplici nuove vulnerabilità, di cui 2 con gravità “critica” e 6 con gravità “alta”.
Aggiornamenti di sicurezza sanano tre vulnerabilità, di cui due con gravità “alta”, in Mastodon, piattaforma di social networking open source e decentralizzata. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di accedere a informazioni sensibili e/o compromettere la disponibilità del servizio sui sistemi interessati.
Rilevate 4 nuove vulnerabilità, di cui una con gravità "critica" e 2 con gravità “alta”, presenti nel router Zyxel WAH7601. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato remoto di eseguire codice arbitrario e di accedere ad informazioni sensibili sul sistema interessato.
Disponibile un Proof of Concept (PoC) per la vulnerabilità identificata dalla CVE-2026-64638, già sanata dal vendor, che interessa il noto CMS WordPress.
Proseguono le campagne malware che sfruttano tecniche di ingegneria sociale per indurre gli utenti ad eseguire codice malevolo sui propri sistemi tramite la funzione “incolla”
Aggiornamenti di sicurezza Cisco sanano 7 vulnerabilità con gravità "alta" presenti in ClamAV, software open source per l'analisi antivirus. Tra queste si evidenziano le CVE-2026-20337 e CVE-2026-20338 per le quali il vendor conferma la presenza di Proof of Concept (PoC) disponibili in rete.
Risolta una vulnerabilità con gravità “alta” presente nella libreria Neo4J GraphQL, libreria che collega GraphQL a Neo4j, permettendo di definire uno schema GraphQL e generare automaticamente query e operazioni CRUD sul database a grafo.
Aggiornamenti di sicurezza Apple sanano una vulnerabilità con gravità "alta", presente in macOS Sonoma, macOS Sequoia e macOS Tahoe. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato non autenticato di eludere i meccanismi di autenticazione sui sistemi target.
Progress Software ha rilasciato aggiornamenti di sicurezza al fine di correggere 10 vulnerabilità di sicurezza, di cui 7 con gravità "critica" e 3 con gravità "alta", in MarkLogic Server, piattaforma NoSQL multi-model enterprise per l'archiviazione, la ricerca e la gestione di dati XML, JSON e documentali.
Rilasciato aggiornamento di sicurezza che risolve una vulnerabilità con gravità “critica” presente nei prodotti “Sophos Endpoint for macOS” e “Sophos Home for macOS”. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di elevare i propri privilegi, e/o eseguire codice arbitrario sui sistemi interessati.
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 41 nuove vulnerabilità di sicurezza, di cui 6 con gravità “critica” e 35 con gravità “alta”.
Aggiornamenti di sicurezza Autodesk risolvono 5 vulnerabilità, di cui 4 con gravità “alta”, che interessano i prodotti AutoCAD, Civil 3D, Advance Steel e Revit. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili, compromettere la disponibilità del servizio ed eseguire codice arbitrario sui sistemi interessati.
Rilevate tre nuove vulnerabilità, di cui due con gravità “alta”, in prodotti Zyxel. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eseguire codice arbitrario e/o eludere i meccanismi di sicurezza sul sistema interessato.
Rilasciati aggiornamenti di sicurezza che risolvono una vulnerabilità, con gravità “alta”, in GitHub Enterprise Server, edizione on‑premises della piattaforma GitHub, progettata per ambienti aziendali con requisiti avanzati di sicurezza e conformità. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eliminare file arbitrari dal filesystem dei sistemi interessati.
Cisco ha rilasciato aggiornamenti di sicurezza che risolvono molteplici vulnerabilità, tra cui 5 con gravità "critica" e 11 con gravità “alta”, riguardanti vari prodotti. In particolare si evidenziano la CVE-2026-20316 che risulta attivamente sfruttata in rete e la CVE-2026-20200 per la quale è disponibile un Proof of Concept (PoC).