2 falhas da Microsoft já exploradas têm prazo da CISA
A edição de julho de 2026 do Patch Tuesday da Microsoft corrigiu 621 vulnerabilidades, mas duas falhas da Microsoft já exploradas concentram o risco imediato: CVE-2026-56155 no Active Direct...
A exploração ativa de duas falhas encadeadas no WordPress Core, batizadas de wp2shell, permite que invasores assumam o controle...
O CVE-2026-56164, falha de elevação de privilégio no Microsoft SharePoint Server explorada ativamente como zero-day, foi adicion...
A vulnerabilidade CVE-2026-54121, apelidada CertiGhost, permite que um usuário comum do Active Directory eleve privilégios pela...
Duas vulnerabilidades zero-day no SonicWall SMA1000 — CVE-2026-15409 (server-side request forgery com CVSS 10.0) e CVE-2026-1541...
A vulnerabilidade Certighost (CVE-2026-54121) permite que qualquer usuário autenticado em um domínio Windows consiga um certific...
A CISA adicionou a vulnerabilidade CVE-2026-50522 ao catálogo de vulnerabilidades exploradas (KEV) em 22 de julho de 2026, com p...
A vulnerabilidade CVE-2026-54121, batizada Certighost, é uma falha de autorização imprópria no Active Directory Certificate Serv...
A SonicWall confirmou exploração ativa de duas vulnerabilidades zero-day em appliances da série SMA1000, incluindo uma falha de...
A vulnerabilidade CVE-2026-29059 no Windmill — plataforma open-source de automação para APIs, fluxos de trabalho e tarefas em se...
A SonicWall confirmou em 14 de julho de 2026 a exploração ativa de CVE-2026-15409, uma Server-Side Request Forgery sem autentica...
Ataque Crítico: Falha SmartConsole da Check Point ExploitadaUma vulnerabilidade crítica de bypass de autenticação no Check Point...
A cadeia de vulnerabilidades conhecida como wp2shell combina duas falhas no núcleo do WordPress — CVE-2026-63030 e CVE-2026-6013...
A vulnerabilidade CVE-2026-16232, uma falha de autenticação indevida (CWE-287) no processo de login do Check Point SmartConsole,...
Uma falha de bypass de autenticação no Check Point SmartConsole, rastreada como CVE-2026-16232, está sendo explorada ativamente...
A CISA incluiu a vulnerabilidade CVE-2026-16232 no catálogo KEV em 22 de julho de 2026, com prazo de correção em 25 de julho par...
A CISA, a NSA, o FBI e agências de inteligência de 15 países publicaram em 23 de julho de 2026 o advisory conjunto AA26-204A, al...
Quatro vulnerabilidades do SharePoint Server entraram no catálogo de Vulnerabilidades Conhecidas e Exploradas da CISA em julho d...
A CISA adicionou a CVE-2026-50522 ao catálogo de Vulnerabilidades Conhecidamente Exploradas (KEV) em 22 de julho de 2026, confir...