Vulnerabilità ed exploit · Attacco ad app web

Appliance KACE Esposte Subiscono Dirottamento Amministrativo

Lo sfruttamento ha permesso il dirottamento di account amministrativi e l'esecuzione di comandi remoti.

2 fonti · 23 mar

CVE-2025-32975

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 10 CRITICAL: quest KACE Systems Management Appliance (SMA) 13.0.x before 13.0.385, 13.1.x before 13.1.81, 13.2.x before 13.2.183… EPSS 2% (84º percentile).

Data di correzione federale CISA 4 mag

Cronologia

Fonti

Part of the PlainSec briefing for 2026-03-24

Every edition of this story: Appliance KACE Esposte Subiscono Dirottamento Amministrativo

Altro da oggi