Avvisi di sicurezza
Consultate qui gli avvisi di sicurezza relativi ai nostri servizi cloud. Questa pagina viene aggiornata quotidianamente per tenere conto delle vulnerabilità appena identificate.
Vulnerabilità
| Data | Riferimento(i) | CVSS | Titolo | Descrizione | Servizio(i) | Gravità | Trattamento |
|---|---|---|---|---|---|---|---|
| 29/07/2026 | VMSA-2026-0006 | 9.8 | VMSA-2026-0006 : Vulnerabilità critiche in VMware vCenter (CVE-2026-59309, CVE-2026-59310) | Bypass dell'autenticazione nel servizio directory VMware (CVE-2026-59309) e directory traversal nel server Syslog di vCenter che consente l'esecuzione remota di codice non autenticata (CVE-2026-59310). Un attaccante con accesso di rete a vCenter può compromettere il piano di gestione. | IaaS By VMware | 🔴 Critica | ✅ L'aggiornamento delle vostre istanze vCenter è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. L'aggiornamento viene segnalato nelle notifiche Console. |
| 29/07/2026 | VMSA-2026-0006 | 2.7 - 9.3 | VMSA-2026-0006 : VM escape in VMware ESX (CVE-2026-47876) | Scrittura fuori limite nell'adattatore di rete virtuale VMXNET3 (CVE-2026-47876) : un attaccante con privilegi di amministratore all'interno di una VM può eseguire codice sull'host ESX (VM escape). Il bulletin corregge anche una lettura fuori limite di minore gravità (CVE-2026-41703). | IaaS By VMware | 🟠 Importante | ⚠️ Vi consigliamo di aggiornare gli ipervisori. Le versioni ESXi corrette sono disponibili non appena validate da Cloud Temple. Console vi indica gli ESXi che necessitano di un aggiornamento. |
| 13/07/2026 | CVE-2026-15584 | 7.5 | Vulnerabilità in Red Hat OpenShift (CVE-2026-15584) | Elevazione dei privilegi tramite lo strumento incluster-checks : pod di debug privilegiati creati nel namespace predefinito consentono a un utente di elevare i propri privilegi. | PaaS OpenShift | 🟠 Importante | ✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 29/06/2026 | CVE-2026-54099 | 8.8 | Vulnerabilità in Red Hat OpenShift (CVE-2026-54099) | Convalida errata delle richieste di firma del certificato (CSR) nell'operatore Windows : un nodo Windows compromesso può elevare i propri privilegi nel cluster. | PaaS OpenShift | 🟠 Importante | ✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 29/06/2026 | CVE-2026-54100 | 8.3 | Vulnerabilità in Red Hat OpenShift (CVE-2026-54100) | Difetto nella verifica delle chiavi SSH nell'operatore Windows : un attaccante sulla rete può intercettare le credenziali durante la configurazione di un nodo Windows. | PaaS OpenShift | 🟠 Importante | ✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 29/06/2026 | CVE-2026-10609 | 6.8 | Vulnerabilità in Red Hat OpenShift (CVE-2026-10609) | Difetto nel controllo degli accessi nel Cluster Logging Operator che consente a un editor delegato di exfiltrare i token ServiceAccount ed elevare i propri privilegi. | PaaS OpenShift | 🟡 Moderata | ✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 23/06/2026 | CVE-2026-42487 | N/D | Vulnerabilità XCP-NG (CVE-2026-42487) | Una vulnerabilità legata al traversal della lista delle porte I/O HVM x86 consente a un guest HVM di causare il crash dell'ipervisore (DoS), una possibile escalation dei privilegi o una perdita di informazioni. L'impatto reale è considerato molto improbabile su XCP-ng. | IaaS OpenSource | 🔵 Bassa | ✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 09/06/2026 | XSA-492 / VSA-2026-018 | 5.3 | Vulnerabilità XCP-NG (CVE-2026-42489) | Blocco di sistema domctl ingiusto : un'entità con privilegi limitati può bloccare le operazioni di un'entità con priorità uguale o superiore e causare un denial of service dell'intero host. | IaaS OpenSource | 🟡 Moderata | ✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 02/06/2026 | CVE-2026-1784 | 8.8 | Vulnerabilità in Red Hat OpenShift (CVE-2026-1784) | Una vulnerabilità nel componente ose-cluster-ingress-operator consente l'esecuzione remota di codice (RCE) tramite iniezione della configurazione HAProxy. Lo sfruttamento richiede i diritti per creare o modificare una risorsa Route di OpenShift (specificamente il campo spec.path). | PaaS OpenShift | 🟠 Importante | ✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 02/06/2026 | VSA-2026-016 | 5.5 - 7.8 | Vulnerabilità XCP-NG (CVE-2026-46333 / CVE-2026-43494) | Vulnerabilità nei sottosistemi ptrace e RDS del kernel Linux del dom0 di XCP-ng (exploit ptrace_may_dream, Pintheft) che consentono a un utente locale non privilegiato di elevare i propri privilegi fino a root, con possibilità di persistenza tra riavvii per CVE-2026-46333. | IaaS OpenSource | 🟠 Importante | ✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 02/06/2026 | CVE-2026-10533 | 5.0 | Vulnerabilità in Red Hat OpenShift (CVE-2026-10533) | Denial of service in OpenShift Container Platform : pod terminati non puliti correttamente possono esaurire le risorse. | PaaS OpenShift | 🟡 Moderata | ✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 01/06/2026 | CVE-2026-7374 | 9.9 | Vulnerabilità in Red Hat OpenShift (CVE-2026-7374) | Difetto critico nel controllo degli accessi nel componente virt-handler di KubeVirt (virtualizzazione di VM su OpenShift), che può portare a una compromissione. | PaaS OpenShift | 🟠 Importante | ✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 01/06/2026 | CVE-2026-42965 | 7.7 | Vulnerabilità in Red Hat OpenShift (CVE-2026-42965) | Divulgazione di informazioni in OpenShift Router : una convalida errata dei FQDN negli EndpointSlices espone informazioni. | PaaS OpenShift | 🟠 Importante | ✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 29/05/2026 | CVE-2026-46579 | 7.4 | Vulnerabilità in Red Hat OpenShift (CVE-2026-46579) | Bypass dell'autenticazione in OpenShift Router legato a una gestione errata della politica insecureEdgeTerminationPolicy. | PaaS OpenShift | 🟠 Importante | ✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 21/05/2026 | VSA-2026-014 | 7.8 | Vulnerabilità XCP-NG (CVE-2026-43284 / CVE-2026-46300) | Vulnerabilità nei moduli XFRM-ESP del kernel Linux del dom0 di XCP-ng (exploit DirtyFrag, CopyFail2, Fragnesia) che consentono a un utente locale non privilegiato di elevare i propri privilegi fino a root. | IaaS OpenSource | 🟠 Importante | ✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 21/05/2026 | XSA-490 | 7.3 | Vulnerabilità XCP-NG (XSA-490 / CVE-2025-54518) | Una vulnerabilità nei processori AMD Zen2 (corruzione della cache degli opcode della CPU) consente al codice in esecuzione in una VM guest di elevare i propri privilegi fino al livello dell'host (dom0). | IaaS OpenSource | 🟠 Importante | ✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 20/05/2026 | XSA-486 / VSA-2026-008 | 7.8 | Vulnerabilità XCP-NG (CVE-2026-23558) | Race condition nel mapping delle pagine di stato della grant table v2 di Xen : un utente privilegiato in una VM HVM/PVH può elevare i propri privilegi al livello dell'ipervisore. | IaaS OpenSource | 🟠 Importante | ✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 20/05/2026 | XSA-484 | 6.5 | Vulnerabilità XCP-NG (CVE-2026-23557) | Denial of service tramite il comando XS_RESET_WATCHES in xenstored : una VM guest non privilegiata può far crashare il servizio e bloccare l'amministrazione dei domini dell'host. | IaaS OpenSource | 🟡 Moderata | ✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 10/05/2026 | DSA-2026-019 | 5.6 - 9.8 | DSA-2026-019 : Vulnerabilità multiple in Dell ECS e ObjectScale | Credenziali hardcoded che forniscono accesso al file system (CVE-2026-40636, 9.8), elevazione locale dei privilegi (CVE-2026-26946), iniezione di formule CSV nell'interfaccia (CVE-2026-35157) e bypass dell'autenticazione della replica geografica (CVE-2025-43992). | Object Storage | 🟠 Importante | ✅ La remediation dei vostri ambienti ObjectScale è gestita da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 29/04/2026 | CVE-2026-7309 | 4.3 | Vulnerabilità in Red Hat OpenShift (CVE-2026-7309) | Divulgazione di informazioni in OpenShift Container Platform tramite iniezione arbitraria di variabili d'ambiente. | PaaS OpenShift | 🟡 Moderata | ✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 13/04/2026 | CVE-2025-57854 | 6.4 | Vulnerabilità in Red Hat OpenShift (CVE-2025-57854) | Elevazione dei privilegi nelle immagini del servizio di aggiornamento di OpenShift (OpenShift Update Service). | PaaS OpenShift | 🟡 Moderata | ✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 13/04/2026 | CVE-2025-14243 | 5.3 | Vulnerabilità in Red Hat OpenShift (CVE-2025-14243) | Divulgazione di informazioni in OpenShift Mirror Registry tramite messaggi di errore divergenti durante le scritture. | PaaS OpenShift | 🟡 Moderata | ✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 06/04/2026 | DSA-2026-143 | 7.8 | DSA-2026-143 : Vulnerabilità in Dell ObjectScale (CVE-2026-28261) | Una vulnerabilità (CVE-2026-28261) in Dell ObjectScale legata all'inserimento di informazioni sensibili nei file di log consente a un attaccante locale di esporre segreti ed elevare i propri privilegi per compromettere il sistema. | Object Storage | 🟡 Moderata | ✅ La remediation dei vostri ambienti ObjectScale è gestita da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 23/03/2026 | XSA-480 | 7.8 | Vulnerabilità XCP-NG (CVE-2026-23554) | È stata identificata una vulnerabilità (CVE-2026-23554) in XCP-ng 8.3, che colpisce specificamente i sistemi basati su processori Intel x86, consentendo a una VM di compromettere l'host (escalation dei privilegi o DoS). | IaaS OpenSource | 🟠 Importante | ✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 29/01/2026 | Avviso del produttore | 2.9 - 8.5 | Vulnerabilità XCP-NG | Sono state scoperte diverse vulnerabilità in XCP-ng. La più grave consente un'escalation dei privilegi da una VM al dom0. Altre vulnerabilità consentono l'esecuzione di codice arbitrario tramite l'emulazione NVMe o perdite di dati confidenziali tra macchine virtuali. | IaaS OpenSource | 🟠 Importante | ✅ L'aggiornamento delle vostre istanze XCP-ng è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 23/01/2026 | DSA-2026-047 | 4.4 - 8.8 | DSA-2026-047 : Vulnerabilità in Dell ObjectScale | Multiple vulnerabilità in Dell ObjectScale legate a credenziali predefinite e trasmissioni/archiviazioni in testo chiaro consentono compromissioni locali o remote. | Object Storage | 🟠 Importante | ✅ La remediation dei vostri ambienti ObjectScale è gestita da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 23/12/2025 | CVE-2025-14443 | 8.5 | Vulnerabilità in Red Hat OpenShift (CVE-2025-14443) | Una vulnerabilità nel componente openshift-apiserver consente l'elevazione dei privilegi. Lo sfruttamento richiede un'autenticazione preliminare. | PaaS OpenShift | 🟠 Importante | ✅ L'aggiornamento delle vostre istanze OpenShift è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. |
| 30/09/2025 | VMSA-2025-0016 | 8.5 | VMSA-2025-0016 : Vulnerabilità in VMware vCenter (CVE-2025-41250) | Una vulnerabilità (CVE-2025-41250) consente a un attaccante autenticato di modificare le email di notifica delle attività pianificate. | IaaS By VMware | 🟠 Importante | ✅ L'aggiornamento delle vostre istanze vCenter è pianificato non appena le patch saranno validate da Cloud Temple. Nessuna azione da parte vostra è necessaria. L'aggiornamento viene segnalato nelle notifiche Console.. |
| 30/09/2025 | VMSA-2025-0015 | 7.6 | VMSA-2025-0015 : Vulnerabilità in VMware Tools (Windows) | Una vulnerabilità (CVE-2025-41246) che interessa VMware Tools per Windows consente l'elevazione dei privilegi (richiede un accesso locale autenticato). | IaaS By VMware | 🟡 Moderata | ⚠️ Vi consigliamo di aggiornare VMware Tools sulle vostre macchine virtuali. Le versioni VM Tools corrette sono incluse nei pacchetti ESXi forniti da Cloud Temple. | | 07/08/2025 | DSA-2025-154 | 8.4 | DSA-2025-154 : Vulnerabilità in Dell ObjectScale (CVE-2025-26476) | Una vulnerabilità (CVE-2025-26476) in Dell ObjectScale (< 4.0.0.0) legata all'utilizzo di chiavi SSH hardcoded consente un accesso locale non autenticato. | Object Storage | 🟠 Importante | ✅ La rimediazione dei vostri ambienti ObjectScale è gestita da Cloud Temple. Nessun intervento da parte vostra è necessario. | | 15/07/2025 | VMSA-2025-0013 | 9.3 | VMSA-2025-0013 : Vulnerabilità importanti in VMware ESXi | Diverse vulnerabilità critiche interessano VMware ESXi. Le patch sono fornite dal produttore. | IaaS By VMware | 🟠 Importante | ⚠️ Vi consigliamo di aggiornare i vostri ipervisori. Le versioni ESXi corrette saranno disponibili non appena validate da Cloud Temple. La Console vi indicherà quali ESXi necessitano di un aggiornamento. | | 15/07/2025 | VMSA-2025-0013 | 7.1 | VMSA-2025-0013 : Vulnerabilità in VMware Tools (CVE-2025-41239) | Una vulnerabilità (CVE-2025-41239) in VMware Tools consente la divulgazione di informazioni sensibili tramite vSockets non inizializzati. Le patch sono fornite dal produttore. | IaaS By VMware | 🟡 Moderata | ⚠️ Vi consigliamo di aggiornare VMware Tools sulle vostre macchine virtuali. Le versioni VM Tools corrette sono incluse nei pacchetti ESXi forniti da Cloud Temple. | | 01/07/2025 | XSA-470 | N/A | Vulnerabilità XCP-NG dovuta a una gestione errata delle eccezioni Bulletin éditeur | È stata scoperta una vulnerabilità in XCP-NG, che consente a codice privilegiato eseguito da una macchina virtuale di causare il crash dell'ipervisore, provocando un denial of service (DoS) dell'intero host. | IaaS OpenSource | 🟡 Moderata | ✅ L'aggiornamento delle vostre istanze XCP-ng è programmato non appena le patch saranno validate da Cloud Temple. Nessun intervento da parte vostra è necessario.| | 23/05/2025 | XSA-468 | 8.8-9.0 | Vulnerabilità XCP-NG nei driver PV Windows (XSA-468) Bulletin éditeur | Diverse vulnerabilità (CVE-2025-27462, CVE-2025-27463, CVE-2025-27464) nei driver PV Windows consentono a utenti non privilegiati di ottenere privilegi di sistema all'interno delle VM Windows. | IaaS OpenSource | 🟠 Importante | ⚠️ Vi consigliamo di aggiornare i driver PV Windows delle vostre macchine virtuali alle versioni corrette indicate nel bollettino di sicurezza. ✅ L'aggiornamento delle vostre istanze XCP-ng è programmato non appena le patch saranno validate da Cloud Temple. | | 22/05/2025 | XSA-469, INTEL-SA | 4.9-6.5 | Vulnerabilità XCP-NG nel microcodice Intel e Xen (XSA-469, INTEL-SA) Bulletin éditeur | Sono stati pubblicati aggiornamenti di sicurezza per XCP-ng, che correggono diverse vulnerabilità nel microcodice Intel e Xen. | IaaS OpenSource | 🟡 Moderata | ✅ L'aggiornamento delle vostre istanze XCP-ng è programmato non appena le patch saranno validate da Cloud Temple. Nessun intervento da parte vostra è necessario.| | 21/05/2025 | VMSA-2025-0010 | 4.3-6.8 | VMSA-2025-0010 : Multiple vulnerabilità in VMware ESXi (CVE-2025-41226, CVE-2025-41227, CVE-2025-41228) | Sono state segnalate diverse vulnerabilità in VMware ESXi: Vulnerabilità di denial of service delle operazioni guest (CVE-2025-41226), Vulnerabilità di denial of service (CVE-2025-41227), Vulnerabilità di tipo Cross Site Scripting (XSS) (CVE-2025-41228). Le patch sono fornite dal produttore. | IaaS By VMware | 🟡 Moderata | ⚠️ Vi consigliamo di aggiornare i vostri ipervisori. Le versioni ESXi corrette saranno disponibili non appena validate da Cloud Temple. La Console vi indicherà quali ESXi necessitano di un aggiornamento. | | 21/05/2025 | VMSA-2025-0010 | 4.3-8.8 | VMSA-2025-0010 : Multiple vulnerabilità in vCenter (CVE-2025-41225, CVE-2025-41228) | Sono state segnalate diverse vulnerabilità in VMware vCenter: Vulnerabilità di esecuzione di comandi autenticati su VMware vCenter Server (CVE-2025-41225), Vulnerabilità di tipo Cross Site Scripting (XSS) (CVE-2025-41228). Le patch sono fornite dal produttore. | IaaS By VMware | 🟠 Importante | ✅ L'aggiornamento delle vostre istanze vCenter è programmato non appena le patch saranno validate da Cloud Temple. Nessun intervento da parte vostra è necessario. L'aggiornamento viene segnalato nelle notifiche della Console.. | | 14/05/2025 | VMSA-2025-0007 | 6.1 | VMSA-2025-0007 : Vulnerabilità di gestione non sicura dei file in VMware Tools (CVE-2025-22247) | È stata segnalata una vulnerabilità di gestione non sicura dei file in VMware Tools. Le patch sono fornite dal produttore. | IaaS By VMware | 🟡 Moderata | ⚠️ Vi consigliamo di aggiornare VMware Tools sulle vostre macchine virtuali. Le versioni VM Tools corrette sono incluse nei pacchetti ESXi forniti da Cloud Temple. | | 25/03/2025 | VMSA-2025-0005 | 7.8 | VMSA-2025-0005 : Vulnerabilità di bypass dell'autenticazione in VMware Tools per Windows (CVE-2025-22230) | È stata segnalata una vulnerabilità di bypass dell'autenticazione in VMware Tools per Windows. Le patch sono fornite dal produttore. | IaaS By VMware | 🟠 Importante | ⚠️ Vi consigliamo di aggiornare VMware Tools sulle vostre macchine virtuali. Le versioni VM Tools corrette sono incluse nei pacchetti ESXi forniti da Cloud Temple | | 04/03/2025 | VMSA-2025-0004 | 7.1-9.3 | VMSA-2025-0004 : Multiple vulnerabilità in VMware ESXi (CVE-2025-22224, CVE-2025-22225, CVE-2025-22226) | Sono state segnalate diverse vulnerabilità in VMware ESXi: Vulnerabilità di heap overflow VMCI (CVE-2025-22224) valutata come Critica da VMware, Vulnerabilità di scrittura arbitraria in VMware ESXi (CVE-2025-22225), Vulnerabilità di divulgazione di informazioni HGFS (CVE-2025-22226). Le patch sono fornite dal produttore. | IaaS By VMware | 🟠 Importante | ⚠️ Vi consigliamo di aggiornare i vostri ipervisori. Le versioni ESXi corrette saranno disponibili non appena validate da Cloud Temple. La Console vi indicherà quali ESXi necessitano di un aggiornamento. |
Informazioni
- Data : Data di pubblicazione iniziale dell'avviso di sicurezza Cloud Temple.
- Riferimento(i) : ID CVE, se disponibile.
- CVSS : Punteggio CVSS v3 base come riportato dall'editore o dal CVE, non contestualizzato. La contestualizzazione è espressa dalla severità CT. Se l'avviso riguarda più vulnerabilità, vengono indicati i punteggi CVSS min e max.
- Titolo : Titolo dell'avviso, con riferimento all'editore se disponibile.
- Descrizione : Descrizione sintetica, con link a informazioni dettagliate.
- Servizio(i) : Servizio(i) Cloud Temple che potrebbero essere interessati.
- Severità : Livello di severità nel contesto dei servizi Cloud Temple (per la vulnerabilità più critica in caso di vulnerabilità multiple). I criteri di sfruttamento sono presi in considerazione nel contesto tecnico delle nostre infrastrutture e servizi Cloud.
| Livello | Descrizione |
|---|---|
| 🔴 Critica | Vulnerabilità CVSS 7+ che presenta un elevato rischio di sfruttamento (forte esposizione, facilità di sfruttamento). È fortemente raccomandata una correzione o mitigazione nel più breve tempo possibile. |
| 🟠 Importante | Vulnerabilità CVSS 7+ che non presenta un elevato rischio di sfruttamento (esposizione limitata o vincoli di sfruttamento) |
| 🟡 Moderata | Vulnerabilità CVSS 4+ |
| 🔵 Bassa | Vulnerabilità CVSS inferiore a 4, o non sfruttabile. |
- Gestione : Informazioni e raccomandazioni nel contesto dei servizi Cloud Temple. ⚠️ indica che è necessaria un'azione da parte degli utenti per gestire la vulnerabilità. ✅ indica che la gestione della vulnerabilità è affidata a Cloud Temple.