ALERTAS

Fragnesia: nova falha no kernel Linux permite escalada para root via XFRM ESP-in-TCP (CVE-2026-46300)

Nova vulnerabilidade no subsistema XFRM do kernel Linux (CVE-2026-46300) permite que atacantes locais escalem para root via corrupção de page…

2 semanas ago

Cisco corrige falha crítica CVSS 10 no SD-WAN Controller com exploração ativa em curso (CVE-2026-20182)

Cisco confirma exploração ativa da CVE-2026-20182 (CVSS 10.0), bypass de autenticação no Catalyst SD-WAN Controller que dá controle administrativo ao…

2 semanas ago

Cisco corrige falha crítica (CVSS 10.0) em Catalyst SD-WAN já explorada como zero-day

CVE-2026-20182 atinge o Catalyst SD-WAN Controller e Manager com bypass total de autenticação. Atacantes já a exploraram em maio para…

2 semanas ago

Hackers exploram falha crítica no plugin Burst Statistics e tomam controle de sites WordPress

A CVE-2026-8181, no plugin Burst Statistics (200 mil instalações), permite que qualquer atacante se passe por administrador via REST API.…

2 semanas ago

Falha de 15 anos no strongSwan permite derrubar VPNs via integer underflow

CVE-2026-25075 no strongSwan: integer underflow no EAP-TTLS pode derrubar VPNs via DoS. Bug a

2 meses ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7 e pode ser explorada antes…

2 meses ago

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real. A falha no TeamT5 ThreatSonar…

3 meses ago

Falha crítica no n8n (CVE-2026-25049) permite execução de comandos via workflows

CVE-2026-25049: falha crítica no n8n pode permitir execução de comandos no host a partir de workflows maliciosos. Instâncias expostas por…

4 meses ago

CISA alerta para exploração ativa do CVE-2025-40551 no SolarWinds Web Help Desk (RCE)

CISA confirma exploração ativa do CVE-2025-40551 no SolarWinds Web Help Desk. Veja impacto, sinais de detecção e priorização de mitigação…

4 meses ago

CISA alerta sobre bypass de autenticação em câmeras TP-Link VIGI (CVE-2026-0629) no recurso de recuperação de senha

Câmeras TP-Link VIGI: falha (CVE-2026-0629) no fluxo de recuperação de senha pode permitir reset do admin por atacante na LAN.…

4 meses ago