Vulnerabilità ed exploit · Attacco ad app web

Appliance KACE Esposte a Internet Subiscono Takeover Amministrativo

Lo sfruttamento ha consentito il takeover amministrativo degli appliance. Alcuni clienti colpiti appartengono al settore education.

2 fonti · 23 mar

CVE-2025-32975

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 10 CRITICAL: quest KACE Systems Management Appliance (SMA) 13.0.x before 13.0.385, 13.1.x before 13.1.81, 13.2.x before 13.2.183… EPSS 2% (84º percentile).

Data di correzione federale CISA 4 mag

Cronologia

Fonti

Part of the PlainSec briefing for 2026-03-22

Every edition of this story: Appliance KACE Esposte a Internet Subiscono Takeover Amministrativo

Altro da oggi