Tag: vulnerabilidade
Citrix corrige falha crítica no NetScaler que afeta equipamentos com autenticação SAML
A CVE-2026-107406, nota 9,5, pode permitir execução remota de código em NetScaler ADC e Gateway usados como IdP ou SP SAML. Não há exploração conhecida.
Leia maisSplunk corrige falha crítica que permite executar comandos sem login em clusters do Splunk Enterprise
A CVE-2026-76268, nota 9,8, expõe a API do Patroni em clusters de search heads das versões 10.4 e 10.2. Há correção e mitigação; sem exploração relatada.
Leia maisFalha crítica em produtos Atlassian Data Center já é alvo de tentativas de exploração
Atlassian corrigiu falha crítica que expõe arquivos sem login em Jira, Confluence e outros produtos Data Center; já há tentativas de exploração.
Leia maisCISA marca falha crítica do TeamCity como usada por ransomware; servidores sem correção correm risco
A CVE-2026-63077 permite executar comandos sem login no TeamCity On-Premises. Corrigida em julho, já é explorada e foi ligada a ransomware em 23/09.
Leia maisFalha crítica no VMware vCenter é explorada em campanha global e exige atualização e perícia
A CVE-2026-59310, corrigida pela Broadcom em 29/07, é explorada desde 3/08 em 47 países; o acesso via reverse_ssh persiste após a atualização.
Leia mais