Tag: CISA
Citrix NetScaler tem duas falhas críticas exploradas antes da correção; uma atinge a configuração padrão
CVE-2026-88771 e CVE-2026-88772 permitem executar código no NetScaler ADC e Gateway; Citrix confirmou exploração e corrigiu em 27/9.
Leia maisF5 confirma exploração de falha crítica no BIG-IP APM; exposição depende de configuração com OAuth
CVE-2026-94127 permite executar código sem login no BIG-IP APM configurado como servidor OAuth; F5 publicou correções em 22/9 e CISA cobrou ação.
Leia maisFalha crítica no Metabase dá acesso de administrador sem login e já roubou dados de clientes
CVE-2026-72898, injeção de SQL no reset de senha, foi explorada em agosto no Metabase Cloud e em instâncias próprias; Framework e Tally tiveram dados expostos.
Leia maisCISA coloca duas falhas críticas do FortiSandbox no catálogo de exploração ativa
CVE-2026-25089 e CVE-2026-39808 permitem injetar comandos sem login no FortiSandbox; CISA cobrou correção até 19/7 e The Register citou tentativas observadas.
Leia maisFalha crítica no SharePoint Server foi explorada antes da correção, confirma Microsoft
A CVE-2026-58644, corrigida em 14/7, permite executar código em servidores SharePoint locais e já era explorada; CISA mandou corrigir até 19/7.
Leia mais