Tag: CISA KEV
Cisco corrige falha de dia zero no Catalyst SD-WAN Manager que dá acesso de administrador à API
A CVE-2026-76504, explorada antes da correção de 30/09, permite acessar a API do SD-WAN Manager como admin sem login. Não há medida alternativa.
Leia maisApple corrige falha no CoreGraphics usada em ataques direcionados; prova de conceito já é pública
iOS 26.7.1 e macOS 26.7.1 e 15.8.1, de 28/09, corrigem a CVE-2026-86950, ligada a PDFs com fontes manipuladas e explorada contra alvos específicos.
Leia maisCISA marca falha crítica do TeamCity como usada por ransomware; servidores sem correção correm risco
A CVE-2026-63077 permite executar comandos sem login no TeamCity On-Premises. Corrigida em julho, já é explorada e foi ligada a ransomware em 23/09.
Leia maisFalha crítica no núcleo do WordPress é explorada horas após a correção; atualize para 7.1.2
A CVE-2026-87902 afeta o WordPress de 4.7.0 a 7.1.1 e pode levar à execução de código. Corrigida em 22/09, foi explorada no mesmo dia.
Leia maisCheck Point confirma exploração de falhas críticas na VPN dos gateways e na gerência de segurança
A CVE-2026-85102, na VPN, é explorada desde 12/09 contra clientes Spark; a CVE-2026-93616, na gerência, foi usada como dia zero em julho.
Leia maisFalha nota 10 no GitLab permite ler arquivos do servidor sem login e já é explorada
A CVE-2026-85706, corrigida em 10/09, expõe arquivos e credenciais de instâncias GitLab próprias. Exploração começou um dia depois.
Leia maisFalha no cliente do ScreenConnect é explorada; ConnectWise pede atualização para 26.6.5
A CVE-2026-84869 permite transferir e executar arquivos numa sessão remota sem autorização. A CISA confirmou exploração em 11/09.
Leia maisFalhas no Cisco FMC são exploradas por operador do ransomware Qilin e por grupo ligado a Estado
O Talos ligou a três grupos a exploração da CVE-2026-20079 e da CVE-2026-20316 no console de firewalls da Cisco. Corrigir não desfaz invasões.
Leia maisFalhas encadeadas no PaperCut NG/MF permitem invadir servidores de impressão sem login
A PaperCut confirmou ataques com a CVE-2026-81578 e a CVE-2026-82078, exploradas desde 26/08. As versões 26.0.5, 25.0.13 e 24.1.10 corrigem.
Leia maisFalha crítica no VMware vCenter é explorada em campanha global e exige atualização e perícia
A CVE-2026-59310, corrigida pela Broadcom em 29/07, é explorada desde 3/08 em 47 países; o acesso via reverse_ssh persiste após a atualização.
Leia mais