Vulnerabilità ed exploit

I moduli Metasploit trasformano vecchie CVE in bersagli di routine

I moduli di exploit pubblici cambiano il rischio da teorico a ripetibile. Una volta che una falla approda in Metasploit, i sistemi non aggiornati smettono di essere scoperte insolite e diventano bersagli a basso sforzo per aggressori opportunistici. Questo è il vero cambiamento qui, non gli annunci delle CVE in sé.

1 fonte · 15 mag

CVE-2023-30253

NVD KEV

CVSS 8.8 HIGH: dolibarr before 17.0.1 allows remote code execution by an authenticated user via an uppercase manipulation: <?PHP… EPSS 82% (100º percentile).

CVE-2024-48760

NVD KEV

CVSS 9.8 CRITICAL: an issue in GestioIP v3.5.7 allows a remote attacker to execute arbitrary code via the file upload function. EPSS 45% (99º percentile).

CVE-2025-6793

NVD KEV

CVSS 9.4 CRITICAL: marvell QConvergeConsole QLogicDownloadImpl Directory Traversal Arbitrary File Deletion and Information Disclosure Vulnerability. EPSS 18% (97º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-16

Every edition of this story: I moduli Metasploit trasformano vecchie CVE in bersagli di routine

Altro da oggi