Vulnerabilità · 2 ore fa

Molti bug scoperti, quasi nessuno sfruttato

VulnCheck ha contato 225 CVE legate ad Anthropic e al programma Glasswing, ma una sola è risultata sfruttata nel mondo reale. La lettura pratica è semplice: la capacità di trovare bug sta crescendo più in fretta della capacità degli attaccanti di trasformarli in exploit usabili.

Il caso confermato è CVE-2026-26980, una critical SQL injection in Ghost. Il quadro suggerisce un collo di bottiglia umano tra scoperta, triage e weaponization: non ogni disclosure diventa una campagna, e non ogni bug appena pubblicato entra subito nel rumore operativo delle minacce.

Per i team che seguono la vulnerabilità assistita dall'AI, il segnale resta soprattutto di calibrazione. Aumenta il volume delle scoperte, ma la pressione reale sugli ambienti non cresce alla stessa velocità; la priorità resta distinguere rumore da esposizione sfruttabile.

CVE-2026-26980

NVD KEV

CVSS 9.4 CRITICAL: ghost is a Node.js content management system. EPSS 70% (99º percentile).

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-09-21

Editions

Storie correlate