{
  "url": "https://www.videodioggi.com/cve-2026-09-15.html",
  "title": "CVE del giorno — CVE-2026-90777 (CVSS 8,8, alta)",
  "language": "it",
  "published": "2026-09-15T01:03:27.452Z",
  "modified": "2026-09-15T01:03:27.452Z",
  "summary": "CVE-2026-90777: vulnerabilità alta, CVSS 8,8/10, tipo deserializzazione non sicura, sfruttabile da remoto, senza privilegi, con interazione utente. ESPnet before 202609 deserializes pretrained model checkpoints using torch.load with weights_only=False, allowing arbitrary code execution from…",
  "keywords": [
    "cve",
    "cve-2026-90777",
    "vulnerabilità",
    "vulnerabilità alta",
    "cwe-502",
    "cvss",
    "sicurezza informatica",
    "cybersecurity",
    "nvd",
    "aggiornamento di sicurezza"
  ],
  "key_facts": [
    "CVE-2026-90777 — CVE-2026-90777: gravità alta, punteggio CVSS 8,8 su 10 secondo il National Vulnerability Database.",
    "Deserializzazione non sicura — ESPnet before 202609 deserializes pretrained model checkpoints using torch.load with weights_only=False, allowing arbitrary code execution from attacker-supplied files. Attackers can craft malicious checkpoint files…",
    "Esposizione e mitigazione — Vulnerabilità sfruttabile da remoto, senza privilegi, con interazione utente. Applica tempestivamente l'aggiornamento del fornitore e consulta l'avviso ufficiale su NVD."
  ],
  "transcript": "CVE-2026-90777: gravità alta, punteggio CVSS 8,8 su 10 secondo il National Vulnerability Database. ESPnet before 202609 deserializes pretrained model checkpoints using torch.load with weights_only=False, allowing arbitrary code execution from attacker-supplied files. Attackers can craft malicious checkpoint files… Vulnerabilità sfruttabile da remoto, senza privilegi, con interazione utente. Applica tempestivamente l'aggiornamento del fornitore e consulta l'avviso ufficiale su NVD.",
  "video": {
    "mp4": "https://www.videodioggi.com/videos/cve-2026-09-15.mp4",
    "poster": "https://www.videodioggi.com/videos/cve-2026-09-15.jpg",
    "duration_seconds": 20
  },
  "source": "www.videodioggi.com",
  "generator": "videodioggi procedural video engine"
}