CISA KEV

Falha crítica no MLflow é explorada e entra no KEV da CISA

A CVE-2026-64849 permite que um atacante sem autenticação faça o servidor do MLflow buscar e devolver respostas de serviços internos…

4 horas ago

Patch Tuesday de agosto de 2026 corrige zero-day ativo no Windows

A Cisco Talos contabiliza 421 falhas corrigidas pela Microsoft neste mês, 62 delas críticas. Uma escalada de privilégios no driver…

1 semana ago

CVE-2026-8037: falha crítica no Kemp LoadMaster entra no KEV da CISA

Injeção de comandos sem autenticação, com CVSS 9.6, atinge um balanceador com mais de 100 mil implantações. A correção saiu…

1 semana ago

Quarta CVE do SharePoint (CVE-2026-50522) sob ataque: invasores roubam machine keys para acesso persistente

CVE-2026-50522 no SharePoint, corrigida no Patch Tuesday de julho, já está sob ataque: invasores exfiltram machine keys do IIS para…

4 semanas ago

Windmill: falha CVE-2026-29059 sob exploração ativa expõe segredos e permite RCE

Falha crítica de path traversal na Windmill (CVE-2026-29059) está sob exploração ativa: 170 sistemas expostos em 24 países, com risco…

4 semanas ago

CISA coloca 4 CVEs críticos no KEV: ColdFusion, Langflow e dois plugins Joomla sob exploração ativa

CISA dá prazo de três dias para agências federais patcharem falhas de RCE em Adobe ColdFusion, IDOR cross-tenant em Langflow…

1 mês ago

SharePoint na mira: CVE-2026-45659 entra no KEV da CISA após exploração ativa

CISA colocou a CVE-2026-45659 (RCE de desserialização, CVSS 8.8) no catálogo KEV e deu às agências federais dos EUA prazo…

2 meses ago