Vulnerabilidades
Citrix NetScaler soma dois zero-days explorados
CVE-2026-88771 e CVE-2026-88772 foram usadas para plantar webshells. A CISA também adicionou CVE-2026-88779 ao catálogo KEV.
8 de out. de 2026 · 3 min
CVE-2026-96940 afeta Exchange Server local
Microsoft corrigiu falha no Exchange Server local que permitia ler caixas de correio de outros usuários na mesma organização.
6 de out. de 2026 · 2 min
Cisco corrige CVE-2026-76504 no SD-WAN Manager
Falha crítica no Catalyst SD-WAN Manager permitia bypass de autenticação. Cisco publicou correção e não havia workaround.
1 de out. de 2026 · 2 min
CISA inclui CVE-2026-88772 no NetScaler
CISA adicionou a CVE-2026-88772 ao catálogo KEV por exploração ativa contra Citrix NetScaler ADC
30 de set. de 2026 · 2 min
Apple corrige CVE-2026-86950 no CoreGraphics
Apple corrigiu a CVE-2026-86950 em iOS, iPadOS e macOS. A falha no CoreGraphics pode ter sido usada em ataques sofisticados.
30 de set. de 2026 · 3 min
Brasil alerta sobre Check Point
CTIR Gov do Brasil emitiu alerta crítico para Check Point e avisos sobre Fortinet, GitLab
28 de set. de 2026 · 4 min
CISA inclui CVE-2026-65660 de SharePoint no KEV
CISA adicionou CVE-2026-65660 ao KEV após exploração ativa em SharePoint. Microsoft já havia publicado correções.
27 de set. de 2026 · 2 min
Check Point confirma exploração ativa da CVE-2026-85102
Falha afeta Security Gateway e Spark Firewall, permite RCE sem autenticação e já tinha correção desde 9 de setembro.
25 de set. de 2026 · 2 min
México analisa possível vazamento da Aeroméxico
Autoridade mexicana analisa 100.092 registros ligados à Aeroméxico. A empresa admitiu um ciberataque anterior.
24 de set. de 2026 · 2 min
Ecuador alerta por falhas ativas no MikroTik RouterOS
ECUCERT alertou para três CVEs exploradas no MikroTik RouterOS. NICS-TW e DIVD também citaram alto risco e ataques ativos.
24 de set. de 2026 · 3 min
CVE-2026-94127 afeta o F5 BIG-IP APM
F5 confirmou exploração da CVE-2026-94127 no BIG-IP APM, com risco de RCE sem autenticação. A falha já está na KEV da CISA.
24 de set. de 2026 · 2 min
CISA confirma exploração do ScreenConnect
CISA confirmou exploração ativa da CVE-2026-84869 no ScreenConnect. A ConnectWise pediu atualização para 26.6.5
22 de set. de 2026 · 2 min
CERT-PY amplia alerta sobre falhas da Ubiquiti
CERT-PY ampliou o aviso sobre a Ubiquiti e detalhou produtos afetados, versões e risco de execução remota de código.
18 de set. de 2026 · 5 min
Cisco confirma CVE-2026-76460 no ISE
Cisco confirmou um bypass de autenticação no ISE e ISE-PIC, com exploração ativa e sem workaround. O patch é obrigatório.
18 de set. de 2026 · 2 min
CVE-2026-76461 afeta o Cisco Secure Email Gateway
Cisco confirmou falha crítica no Secure Email Gateway com exploração ativa. Ataque via e-mail manipulado pode executar comandos como root.
16 de set. de 2026 · 2 min
CERT-PY amplia alertas sobre falhas no MISP
CERT-PY adicionou novas alertas sobre o MISP, incluindo falhas críticas, bypass de autenticação e problemas que afetam até a versão 2.5.45.
13 de set. de 2026 · 5 min
CISA adiciona 7 falhas críticas ao KEV
CISA incluiu sete falhas no KEV, com exploração ativa em SonicWall SMA 1000, Kestra OSS, LiteLLM e Sangoma Switchvox.
12 de set. de 2026 · 3 min
Microsoft corrige 974 falhas e 2 zero-days
Patch Tuesday de setembro de 2026 traz 974 correções e dois zero-days ativos em Windows, já incluídos no catálogo KEV da CISA.
9 de set. de 2026 · 3 min
Google corrige CVE-2026-85046 no Chrome
Google lançou um patch de emergência para o Chrome, que corrige a CVE-2026-85046, falha no V8 já explorada em ambiente real.
8 de set. de 2026 · 3 min
CISA inclui falhas ativas em PaperCut
CISA adicionou CVE-2026-81578, CVE-2026-82078 e CVE-2026-82329 ao KEV por exploração ativa em PaperCut
6 de set. de 2026 · 2 min