KEV confirma ataques em SharePoint e Check Point
CISA confirmou exploração ativa de SharePoint e Check Point no KEV. América Latina segue sob pressão por falhas em ERPs
CVE Brief informou que a CVE-2026-45659 no Microsoft Office SharePoint está sendo explorada ativamente no mundo real, com confirmação da CISA no catálogo Known Exploited Vulnerabilities. Em paralelo, a Telefónica Tech relatou exploração ativa da CVE-2026-16232 no SmartConsole da Check Point contra um grupo reduzido de clientes.
CVE Brief informou que a vulnerabilidade CVE-2026-45659 no Microsoft Office SharePoint está sendo explorada ativamente no mundo real. A confirmação veio da CISA, por meio do catálogo Known Exploited Vulnerabilities. O veículo pediu que organizações que usam SharePoint priorizem a correção. Segundo a publicação, trata-se de uma ameaça ativa já confirmada em ataques reais, com campanhas em andamento contra instâncias vulneráveis.
¿Qué confirma o acompanhamento sobre SharePoint e Check Point?
A mesma linha de acompanhamento aparece no boletim semanal da Telefónica Tech, que indicou que a Check Point confirmou exploração ativa da CVE-2026-16232 no processo de autenticação do SmartConsole. Segundo o aviso, o impacto ficou concentrado em um número reduzido de clientes que expuseram diretamente a infraestrutura de gestão e não restringiram os Trusted Clients.
O quadro que essas alertas deixam se amplia com bases de referência como a CVE Tools, que em julho de 2026 registrou 1,6 mil vulnerabilidades com exploração confirmada segundo o KEV da CISA e 17,1 mil entradas totais ligadas ao catálogo. Na lista aparecem explicitamente produtos como Fortinet, Check Point, Oracle WebLogic, Hikvision e SharePoint marcados como In CISA KEV e com sinalização de exploração ativa.
A Vulnpedia acrescenta outro nível de contexto ao cruzar CVEs presentes no KEV com PoCs públicos, EPSS e referências técnicas. O site indica mais de 345 mil CVEs indexados e 25 vulnerabilidades marcadas como Known exploited nos últimos 45 dias. Essa janela ajuda a identificar quais produtos estão sob exploração mais recente, incluindo firewalls, ERPs e plataformas colaborativas.
¿Onde se concentra a pressão regional sobre ERPs, firewalls e colaboração?
O risco não se limita aos catálogos globais. Uma análise regional da Getup Cloud, baseada no relatório DBIR, indica que na América Latina e no Caribe a exploração de vulnerabilidades é o vetor de acesso inicial em 44% das violações, acima da média global de 31%. O mesmo estudo acrescenta que, em 2025, apenas 26% das vulnerabilidades críticas presentes no KEV da CISA foram totalmente corrigidas pelas organizações.
Esse contexto aparece em alertas e coordenações oficiais. O INCIBE-CERT publicou alertas antecipados sobre vulnerabilidades em produtos de segurança da Fortinet, como o FortiSandbox, com descrições de neutralização incorreta de elementos especiais, mitigação e versões corrigidas. Também coordenou a divulgação da CVE-2026-12895 no ERPNext, uma injeção SQL de alta severidade, com CVSS v4.0 de 7,1, explorável por um usuário autenticado e que afeta versões anteriores a 15.111.0 e 16.22.0.
O aviso técnico explica que o problema nasce da interpolação de strings com str.format(), com impacto sobre dados confidenciais e patches já recomendados. Na mesma linha, a Devel Group detalhou sobre a CVE-2025-68686 no Fortinet FortiOS que a exploração exige que o atacante tenha comprometido previamente o dispositivo e tenha acesso ao sistema de arquivos, e que se materializa por meio de solicitações HTTP especialmente criadas.
Essa análise também retoma o prazo final definido pela CISA sob a Diretiva Operacional Vinculante 26-04 e recomendações operacionais como retirar interfaces de administração e serviços VPN da exposição à internet se não for possível aplicar o patch a tempo.
O sinal regional se completa com um artigo do Estamos en Línea sobre uma campanha de ciberataques voltada a organizações da América Latina, em que a exploração de vulnerabilidades em infraestruturas críticas e serviços expostos aparece como um dos principais vetores. A combinação de catálogos KEV, alertas de fabricantes e avisos de CERT coloca ERPs, sistemas colaborativos, firewalls, videomonitoramento e IoT industrial no centro do acompanhamento.
Fontes
- CVE Brief - July 30, 2026cvebrief.com· CVE Brief
- CISA Alerta sobre Explotación Activa en Fortinet FortiOS (CVE-2025-68686) para Persistenciadevel.group· Devel Group
- Vulnerability Database — EPSS, CISA KEV & exploit statuso3.security· O3 Security
- INCIBE alerta de una inyección SQL en ERPNext que permite ejecutar consultas arbitrariasmoncloa.com· Moncloa.com / INCIBE-CERT
- Boletín Semanal de Ciberseguridad, 25-31 de juliotelefonicatech.com· Telefónica TechURL não verificada
- Vulnerabilidades | INCIBE-CERTincibe.es· INCIBE-CERT
- Known Exploited Vulnerabilities Catalogvulnerability.circl.lu· CIRCL
- Avisos | INCIBE-CERTincibe.es· INCIBE-CERT
- CISA Alerta sobre Explotación Activa en Fortinet FortiOS CVE-2025-68686 para Persistenciadevel.group· Devel Group
- Alerta sobre nueva campaña de ciberataques que afecta a organizaciones de América Latinaestamosenlinea.com· Estamos en Línea
- Boletines de Ciberseguridad - Alertas y IOCciberplaneta.org· CiberPlaneta
- Comunicacion / Vulnerabilidadescsirt.telconet.net· Telconet CSIRT
- CVE Tools — The CVE database that answers backcve.tools· CVE Tools
- Vulnpedia — Vulnerability Reference, Triage & PoC Findervulnpedia.com· Vulnpedia
- A exploração de vulnerabilidades virou o vetor de acesso nº1: por que mais patches é apenas parte da respostagetup.io· Getup Cloud



