vulnerabilidade

Semana dos Sandbox Escapes: Pillar Security expõe 7 caminhos de fuga em Cursor, Codex, Gemini CLI e Antigravity — e reabre o debate sobre a segurança de agentes de IA

Pillar Security publica série com 7 sandbox escapes em Cursor, OpenAI Codex, Gemini CLI e Antigravity — todas exploram o…

1 semana ago

wp2shell: falha crítica no núcleo do WordPress permite RCE sem autenticação em milhões de sites

Dupla de bugs no núcleo (CVE-2026-63030 + CVE-2026-60137) permite RCE anônimo em WordPress 6.9 e 7.0. Fundação liberou 6.9.5 e…

2 semanas ago

Zimbra alerta para falha crítica de XSS armazenado no Classic Web Client; patch 10.1.19 é obrigatório

Zimbra emite alerta crítico após identificar vulnerabilidade stored XSS no Classic Web Client que permite executar código malicioso apenas com…

3 semanas ago

Adobe ColdFusion sob ataque: CVE-2026-48282 é explorada horas após patch e coloca 775 servidores em risco

Adobe alerta para aplicação urgente do boletim APSB26-68: falha crítica de path traversal (CVSS 10) permite RCE sem interação de…

3 semanas ago

Bad Epoll (CVE-2026-46242): falha use-after-free no kernel Linux dá root em Linux e Android

Nova falha de escalada de privilégios no kernel Linux permite que processo sem privilégios vire root em desktops, servidores e…

3 semanas ago

DuneSlide: duas CVEs criticas no Cursor abrem RCE zero-click via prompt injection em CI e MCP servers

CVE-2026-50548 e CVE-2026-50549 (CVSS 9.8), batizadas de DuneSlide pela Cato Networks, permitem sair do sandbox do Cursor e executar codigo…

3 semanas ago

F5 libera patches emergenciais para duas falhas críticas no NGINX (CVE-2026-42530 e CVE-2026-42055) que permitem execução remota de código sem autenticação

Out-of-band corrige use-after-free no modulo HTTP/3 e heap buffer overflow nos modulos proxy_v2/gRPC. NGINX Plus, Open Source, Gateway Fabric e…

1 mês ago

Microsoft confirma zero-day RoguePlanet no Defender (CVE-2026-50656) e diz que patch está em desenvolvimento; PoC funciona até com proteção em tempo real ativa

Falha de escalonamento de privilégios no Microsoft Malware Protection Engine recebe CVSS 7.8 e concede shell SYSTEM via race condition.…

1 mês ago

Atacantes exploram três falhas críticas no Fortinet FortiSandbox — uma corrigida na semana passada

Defused Cyber registra exploração ativa de CVE-2026-39813, CVE-2026-39808 e CVE-2026-25089 (todas CVSS 9.1) no FortiSandbox; um dos exploits foi gerado…

1 mês ago

ServiceNow corrige falha que permitia acesso não autenticado a tabelas de instâncias

ServiceNow aplicou patch silencioso em 5 de junho para falha que permitia acesso não autenticado a tabelas de instâncias. Empresa…

2 meses ago