A CVE-2026-64849 permite que um atacante sem autenticação faça o servidor do MLflow buscar e devolver respostas de serviços internos…
A Cisco Talos contabiliza 421 falhas corrigidas pela Microsoft neste mês, 62 delas críticas. Uma escalada de privilégios no driver…
Injeção de comandos sem autenticação, com CVSS 9.6, atinge um balanceador com mais de 100 mil implantações. A correção saiu…
CVE-2026-50522 no SharePoint, corrigida no Patch Tuesday de julho, já está sob ataque: invasores exfiltram machine keys do IIS para…
Falha crítica de path traversal na Windmill (CVE-2026-29059) está sob exploração ativa: 170 sistemas expostos em 24 países, com risco…
CISA dá prazo de três dias para agências federais patcharem falhas de RCE em Adobe ColdFusion, IDOR cross-tenant em Langflow…
CISA colocou a CVE-2026-45659 (RCE de desserialização, CVSS 8.8) no catálogo KEV e deu às agências federais dos EUA prazo…