SSRF

SonicWall SMA1000 sob ataque: falha de nota 10 no CVSS

Um SSRF sem autenticação com nota 10.0 no CVSS pode ser encadeado a uma injeção de comandos e render execução…

19 horas ago

Falha crítica no MLflow é explorada e entra no KEV da CISA

A CVE-2026-64849 permite que um atacante sem autenticação faça o servidor do MLflow buscar e devolver respostas de serviços internos…

2 semanas ago

SonicWall SMA sob ataque: CVE-2026-15409 e CVE-2026-15410 exploradas como zero-day desde 22 de junho

Volexity revela cadeia SSRF + injecao de comandos usada por semanas em appliances SonicWall SMA 1000. Atacantes plantaram web shell…

2 meses ago