CiberLATAMbywhalemate

Vulnerabilidades

Citrix NetScaler soma dois zero-days explorados

CVE-2026-88771 e CVE-2026-88772 foram usadas para plantar webshells. A CISA também adicionou CVE-2026-88779 ao catálogo KEV.

8 de out. de 2026 · 3 min

CVE-2026-96940 afeta Exchange Server local

Microsoft corrigiu falha no Exchange Server local que permitia ler caixas de correio de outros usuários na mesma organização.

6 de out. de 2026 · 2 min

Cisco corrige CVE-2026-76504 no SD-WAN Manager

Falha crítica no Catalyst SD-WAN Manager permitia bypass de autenticação. Cisco publicou correção e não havia workaround.

1 de out. de 2026 · 2 min

CISA inclui CVE-2026-88772 no NetScaler

CISA adicionou a CVE-2026-88772 ao catálogo KEV por exploração ativa contra Citrix NetScaler ADC

30 de set. de 2026 · 2 min

Apple corrige CVE-2026-86950 no CoreGraphics

Apple corrigiu a CVE-2026-86950 em iOS, iPadOS e macOS. A falha no CoreGraphics pode ter sido usada em ataques sofisticados.

30 de set. de 2026 · 3 min

Brasil alerta sobre Check Point

CTIR Gov do Brasil emitiu alerta crítico para Check Point e avisos sobre Fortinet, GitLab

28 de set. de 2026 · 4 min

CISA inclui CVE-2026-65660 de SharePoint no KEV

CISA adicionou CVE-2026-65660 ao KEV após exploração ativa em SharePoint. Microsoft já havia publicado correções.

27 de set. de 2026 · 2 min

Check Point confirma exploração ativa da CVE-2026-85102

Falha afeta Security Gateway e Spark Firewall, permite RCE sem autenticação e já tinha correção desde 9 de setembro.

25 de set. de 2026 · 2 min

México analisa possível vazamento da Aeroméxico

Autoridade mexicana analisa 100.092 registros ligados à Aeroméxico. A empresa admitiu um ciberataque anterior.

24 de set. de 2026 · 2 min

Ecuador alerta por falhas ativas no MikroTik RouterOS

ECUCERT alertou para três CVEs exploradas no MikroTik RouterOS. NICS-TW e DIVD também citaram alto risco e ataques ativos.

24 de set. de 2026 · 3 min

CVE-2026-94127 afeta o F5 BIG-IP APM

F5 confirmou exploração da CVE-2026-94127 no BIG-IP APM, com risco de RCE sem autenticação. A falha já está na KEV da CISA.

24 de set. de 2026 · 2 min

CISA confirma exploração do ScreenConnect

CISA confirmou exploração ativa da CVE-2026-84869 no ScreenConnect. A ConnectWise pediu atualização para 26.6.5

22 de set. de 2026 · 2 min

CERT-PY amplia alerta sobre falhas da Ubiquiti

CERT-PY ampliou o aviso sobre a Ubiquiti e detalhou produtos afetados, versões e risco de execução remota de código.

18 de set. de 2026 · 5 min

Cisco confirma CVE-2026-76460 no ISE

Cisco confirmou um bypass de autenticação no ISE e ISE-PIC, com exploração ativa e sem workaround. O patch é obrigatório.

18 de set. de 2026 · 2 min

CVE-2026-76461 afeta o Cisco Secure Email Gateway

Cisco confirmou falha crítica no Secure Email Gateway com exploração ativa. Ataque via e-mail manipulado pode executar comandos como root.

16 de set. de 2026 · 2 min

CERT-PY amplia alertas sobre falhas no MISP

CERT-PY adicionou novas alertas sobre o MISP, incluindo falhas críticas, bypass de autenticação e problemas que afetam até a versão 2.5.45.

13 de set. de 2026 · 5 min

CISA adiciona 7 falhas críticas ao KEV

CISA incluiu sete falhas no KEV, com exploração ativa em SonicWall SMA 1000, Kestra OSS, LiteLLM e Sangoma Switchvox.

12 de set. de 2026 · 3 min

Microsoft corrige 974 falhas e 2 zero-days

Patch Tuesday de setembro de 2026 traz 974 correções e dois zero-days ativos em Windows, já incluídos no catálogo KEV da CISA.

9 de set. de 2026 · 3 min

Google corrige CVE-2026-85046 no Chrome

Google lançou um patch de emergência para o Chrome, que corrige a CVE-2026-85046, falha no V8 já explorada em ambiente real.

8 de set. de 2026 · 3 min

CISA inclui falhas ativas em PaperCut

CISA adicionou CVE-2026-81578, CVE-2026-82078 e CVE-2026-82329 ao KEV por exploração ativa em PaperCut

6 de set. de 2026 · 2 min