CISA dá 3 dias para corrigir zero-day do N-central
O zero-day do N-central identificado como CVE-2026-18577 concede acesso administrativo remoto a atacantes que exploram servidores expostos à internet. A CISA adicionou a vulnerabilidade ao s...
A CISA adicionou quatro vulnerabilidades já exploradas ativamente ao catálogo Known Exploited Vulnerabilities (KEV) entre 3 e 4...
A CISA adicionou três vulnerabilidades — CVE-2026-9198 (IBM Langflow), CVE-2026-34486 (Apache Tomcat) e CVE-2026-18556 (N-able N...
A JetBrains corrigiu uma vulnerabilidade crítica de execução remota de código sem autenticação no TeamCity On-Premises, identifi...
A CISA adicionou a falha CVE-2026-18577 ao catálogo Known Exploited Vulnerabilities (KEV) em 3 de agosto de 2026, logo após o fa...
A falha CVE-2026-17543, corrigida nas versões 8.2.33, 8.3.33, 8.4.24 e 8.5.9 do PHP lançadas em 30 de julho de 2026, é uma vulne...
A CVE-2026-18577 é uma falha de bypass de autenticação no N-able N-central, plataforma de gestão remota usada por provedores de...
O CVE-2026-16812 é uma falha de injeção de comando de sistema operacional sem autenticação, com pontuação CVSS 10,0, no VeloClou...
A falha CVE-2026-55953, com severidade crítica e pontuação CVSS 9.1, permite que um atacante posicionado no caminho entre o clie...
O CVE-2026-60137 é uma vulnerabilidade de injeção de SQL no parâmetro author__not_in da classe WP_Query do WordPress Core, adici...
O prazo de remediação que a CISA fixou para a CVE-2026-60137 no núcleo do WordPress expira em 4 de agosto de 2026. Qualquer inst...
Duas vulnerabilidades críticas no SonicWall SMA1000, rastreadas como CVE-2026-15409 (CVSS 10.0) e CVE-2026-15410 (CVSS 7.2), est...
O Google Chrome 151.0.7922.72, lançado em 29 de julho de 2026, corrige 370 falhas de segurança no navegador de desktop, das quai...
Uma falha crítica de execução remota de código no Microsoft SharePoint Server, identificada como CVE-2026-50522, está sob explor...
A falha CVE-2026-60137 no WordPress é uma vulnerabilidade de injeção de SQL que afeta o núcleo do sistema nas versões 6.8.x até...
A CISA adicionou a vulnerabilidade CVE-2026-60137 no WordPress Core ao catálogo de Vulnerabilidades Conhecidamente Exploradas (K...
A CISA adicionou a CVE-2026-20316 ao catálogo de Vulnerabilidades Conhecidamente Exploradas em 29 de julho de 2026, confirmando...
A CISA registrou a CVE-2026-1340 no catálogo de Vulnerabilidades Conhecidamente Exploradas em 8 de abril de 2026. Trata-se de um...
A vulnerabilidade CVE-2026-50522 no Microsoft SharePoint Server permite execução remota de código sem autenticação, com nota CVS...