Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A Cisco corrigiu a falha em…
Um SSRF sem autenticação com nota 10.0 no CVSS pode ser encadeado a uma injeção de comandos e render execução…
CVE-2026-50522 no SharePoint, corrigida no Patch Tuesday de julho, já está sob ataque: invasores exfiltram machine keys do IIS para…
Falha crítica de path traversal na Windmill (CVE-2026-29059) está sob exploração ativa: 170 sistemas expostos em 24 países, com risco…
Adobe alerta para aplicação urgente do boletim APSB26-68: falha crítica de path traversal (CVSS 10) permite RCE sem interação de…