Vulnerabilità ed exploit · Attacco ad app web

CISA Ordina Patch Urgenti per SolarWinds, Ivanti, Workspace One

CISA ha aggiunto tre vulnerabilità al catalogo Known Exploited Vulnerabilities dopo evidenze di sfruttamento attivo. Le falle interessano SolarWinds Web Help Desk (CVE-2025-26399), Ivanti Endpoint Manager (CVE-2026-1603) e Omnissa/Workspace One UEM (CVE-2021-22054). Alle agenzie federali è stato imposto un termine accelerato: patch per SolarWinds entro una settimana e per Ivanti e Workspace One entro due settimane.

6 fonti · 12 mar

CVE-2026-20127

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 10 CRITICAL: a vulnerability in the peering authentication in Cisco Catalyst SD-WAN Controller, formerly SD-WAN vSmart, and Cisco… EPSS 88% (100º percentile).

Data di correzione federale CISA 27 feb · data superata

CVE-2022-20775

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 7.8 HIGH: a vulnerability in the CLI of Cisco SD-WAN Software could allow an authenticated, local attacker to gain elevated… EPSS 12% (96º percentile), in aumento rispetto a 0.4%.

Data di correzione federale CISA 27 feb · data superata

Cronologia

Fonti

Riepilogo fornitore: Cisco

Part of the PlainSec briefing for 2026-03-14

Every edition of this story: CISA Ordina Patch Urgenti per SolarWinds, Ivanti, Workspace One

Altro da oggi