Vulnerabilità ed exploit · Cryptojacking

Nuove RCE di terze parti compromettono ambienti cloud

Google segnala che aggressori sfruttano RCE di terze parti appena divulgate per ottenere accesso agli ambienti cloud. Negli incidenti esaminati gli exploit sono stati il vettore iniziale nel 44.5% dei casi, contro il 27% dovuto a credenziali.

4 fonti · 13 mar

CVE-2025-24893

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: xWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. EPSS 100% (100º percentile).

Data di correzione federale CISA 20 nov · data superata

CVE-2025-55182

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 10 CRITICAL: a pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0… Impiego noto in campagne ransomware. EPSS 100% (100º percentile).

Data di correzione federale CISA 12 dic · data superata

Cronologia

Fonti

Part of the PlainSec briefing for 2026-03-11

Every edition of this story: Nuove RCE di terze parti compromettono ambienti cloud

Altro da oggi