Tag: execução remota de código
Citrix corrige falha crítica no NetScaler que afeta equipamentos com autenticação SAML
A CVE-2026-107406, nota 9,5, pode permitir execução remota de código em NetScaler ADC e Gateway usados como IdP ou SP SAML. Não há exploração conhecida.
Leia maisSplunk corrige falha crítica que permite executar comandos sem login em clusters do Splunk Enterprise
A CVE-2026-76268, nota 9,8, expõe a API do Patroni em clusters de search heads das versões 10.4 e 10.2. Há correção e mitigação; sem exploração relatada.
Leia maisCitrix NetScaler tem duas falhas críticas exploradas antes da correção; uma atinge a configuração padrão
CVE-2026-88771 e CVE-2026-88772 permitem executar código no NetScaler ADC e Gateway; Citrix confirmou exploração e corrigiu em 27/9.
Leia maisF5 confirma exploração de falha crítica no BIG-IP APM; exposição depende de configuração com OAuth
CVE-2026-94127 permite executar código sem login no BIG-IP APM configurado como servidor OAuth; F5 publicou correções em 22/9 e CISA cobrou ação.
Leia maisFalhas encadeadas no PaperCut NG/MF permitem invadir servidores de impressão sem login
A PaperCut confirmou ataques com a CVE-2026-81578 e a CVE-2026-82078, exploradas desde 26/08. As versões 26.0.5, 25.0.13 e 24.1.10 corrigem.
Leia maisFalha crítica no SharePoint Server foi explorada antes da correção, confirma Microsoft
A CVE-2026-58644, corrigida em 14/7, permite executar código em servidores SharePoint locais e já era explorada; CISA mandou corrigir até 19/7.
Leia mais