CVE-2026-48027
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: nx Console is the user interface for Nx & Lerna. Impiego noto in campagne ransomware. EPSS 1% (70º percentile).
Data di correzione federale CISA 10 giu
Vulnerabilità · 123 giorni fa
Uno strumento per sviluppatori compromesso può diventare un percorso di furto di credenziali verso i tuoi repo e account cloud. Una volta che un'estensione o un workflow è considerato affidabile all'interno del normale lavoro di sviluppo e CI/CD, gli attaccanti possono usare quella fiducia per arrivare ben oltre una singola workstation.
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: nx Console is the user interface for Nx & Lerna. Impiego noto in campagne ransomware. EPSS 1% (70º percentile).
Data di correzione federale CISA 10 giu
1 fonte che coprono questa storia
CISA urges security teams to check for software development compromises
The agency warned about a wave of attacks targeting credentials and other secrets across critical supply chains.
Part of the PlainSec briefing for 2026-05-30