
Citrix NetScaler soma dois zero-days explorados
CVE-2026-88771 e CVE-2026-88772 foram usadas para plantar webshells. A CISA também adicionou CVE-2026-88779 ao catálogo KEV.
8 de out. de 2026 · 3 min
Cobertura de ciberinteligência atualizada. Filtre por categoria ou explore o arquivo completo.

CVE-2026-88771 e CVE-2026-88772 foram usadas para plantar webshells. A CISA também adicionou CVE-2026-88779 ao catálogo KEV.
8 de out. de 2026 · 3 min

Microsoft corrigiu falha no Exchange Server local que permitia ler caixas de correio de outros usuários na mesma organização.
6 de out. de 2026 · 2 min

Falha crítica no Catalyst SD-WAN Manager permitia bypass de autenticação. Cisco publicou correção e não havia workaround.
1 de out. de 2026 · 2 min

CISA adicionou a CVE-2026-88772 ao catálogo KEV por exploração ativa contra Citrix NetScaler ADC
30 de set. de 2026 · 2 min

Apple corrigiu a CVE-2026-86950 em iOS, iPadOS e macOS. A falha no CoreGraphics pode ter sido usada em ataques sofisticados.
30 de set. de 2026 · 3 min

CTIR Gov do Brasil emitiu alerta crítico para Check Point e avisos sobre Fortinet, GitLab
28 de set. de 2026 · 4 min

CISA adicionou CVE-2026-65660 ao KEV após exploração ativa em SharePoint. Microsoft já havia publicado correções.
27 de set. de 2026 · 2 min

Falha afeta Security Gateway e Spark Firewall, permite RCE sem autenticação e já tinha correção desde 9 de setembro.
25 de set. de 2026 · 2 min

Autoridade mexicana analisa 100.092 registros ligados à Aeroméxico. A empresa admitiu um ciberataque anterior.
24 de set. de 2026 · 2 min

ECUCERT alertou para três CVEs exploradas no MikroTik RouterOS. NICS-TW e DIVD também citaram alto risco e ataques ativos.
24 de set. de 2026 · 3 min

F5 confirmou exploração da CVE-2026-94127 no BIG-IP APM, com risco de RCE sem autenticação. A falha já está na KEV da CISA.
24 de set. de 2026 · 2 min

CISA confirmou exploração ativa da CVE-2026-84869 no ScreenConnect. A ConnectWise pediu atualização para 26.6.5
22 de set. de 2026 · 2 min

CERT-PY ampliou o aviso sobre a Ubiquiti e detalhou produtos afetados, versões e risco de execução remota de código.
18 de set. de 2026 · 5 min

Cisco confirmou um bypass de autenticação no ISE e ISE-PIC, com exploração ativa e sem workaround. O patch é obrigatório.
18 de set. de 2026 · 2 min

Cisco confirmou falha crítica no Secure Email Gateway com exploração ativa. Ataque via e-mail manipulado pode executar comandos como root.
16 de set. de 2026 · 2 min

CERT-PY adicionou novas alertas sobre o MISP, incluindo falhas críticas, bypass de autenticação e problemas que afetam até a versão 2.5.45.
13 de set. de 2026 · 5 min

CISA incluiu sete falhas no KEV, com exploração ativa em SonicWall SMA 1000, Kestra OSS, LiteLLM e Sangoma Switchvox.
12 de set. de 2026 · 3 min

Patch Tuesday de setembro de 2026 traz 974 correções e dois zero-days ativos em Windows, já incluídos no catálogo KEV da CISA.
9 de set. de 2026 · 3 min

Google lançou um patch de emergência para o Chrome, que corrige a CVE-2026-85046, falha no V8 já explorada em ambiente real.
8 de set. de 2026 · 3 min

CISA adicionou CVE-2026-81578, CVE-2026-82078 e CVE-2026-82329 ao KEV por exploração ativa em PaperCut
6 de set. de 2026 · 2 min

Falha crítica em switches Nexus 9000 com Silicon One permite execução remota de código como root sem autenticação.
4 de set. de 2026 · 3 min

Uma PoC pública de CVE-2026-62911 mostra uma cadeia que pode terminar em RCE e SYSTEM no Exchange, com 21.899 servidores vulneráveis.
3 de set. de 2026 · 2 min

CERT.PY alertou sobre uma falha alta no Cisco Catalyst SD-WAN. A Cisco corrigiu cinco vulnerabilidades, três críticas e duas altas.
1 de set. de 2026 · 1 min

Em agosto, a CISA adicionou falhas exploradas no KEV, incluindo Citrix NetScaler, SQL Server e VMware vCenter.
29 de ago. de 2026 · 3 min

CERT-PY alertou sobre falhas críticas na Ubiquiti e informou que já há patches para Samba. Ubiquiti corrigiu 22 vulnerabilidades no UniFi.
28 de ago. de 2026 · 3 min

INCIBE-CERT e outros CSIRT alertaram para a CVE-2026-59270 no Spring Security, com impacto crítico e ramificações já detalhadas.
28 de ago. de 2026 · 4 min

Cisco lançou hardening releases para Crosswork e Secure Workload com nove falhas corrigidas, cinco delas com CVSS 10.0, sem workarounds.
25 de ago. de 2026 · 2 min

Microsoft corrigiu a CVE-2026-69836 no Entra ID, falha crítica de deserialização com CVSS 10.0. Não há ações para clientes.
23 de ago. de 2026 · 2 min

COLCERT alertou sobre Operation Dream Job e a CVE-2026-68820, falha no Windows usada para elevar privilégios e instalar malware.
22 de ago. de 2026 · 3 min

CISA incluiu CVE-2026-73570, em Zimbra, no KEV e manteve prazo federal de correção para 24 de agosto.
22 de ago. de 2026 · 4 min

INCIBE-CERT publicou alertas sobre PLCnext, Red Hat Quay e OpenShift, com uma falha crítica sem exploração ativa confirmada.
20 de ago. de 2026 · 2 min

CERT-PY alertou sobre falhas críticas em produtos Ubiquiti que podem levar à execução remota de código. Detalhes técnicos ampliam o caso.
18 de ago. de 2026 · 4 min

CISA adicionou a CVE-2026-20349 ao catálogo KEV. A falha em Cisco ASA e FTD permite reinícios remotos e já tem hotfixes.
17 de ago. de 2026 · 2 min

ShieldBreak mira a CVE-2026-50656 e pode elevar privilégios a SYSTEM em Windows já totalmente corrigido.
15 de ago. de 2026 · 3 min

Telconet e Shadowserver confirmaram exploração ativa da CVE-2026-59310 no vCenter. Broadcom já publicou patches e não há mitigação alternativa.
14 de ago. de 2026 · 2 min

Patch Tuesday de agosto traz entre 398 e 421 correções, com zero-days e ao menos uma falha explorada em campo.
12 de ago. de 2026 · 3 min

CISA adicionou CVE-2026-34486 ao KEV por exploração ativa no Apache Tomcat e fixou prazo até 7 de agosto para remediação.
10 de ago. de 2026 · 2 min

CISA confirmou exploração de CVE-2026-8037 em Progress LoadMaster e ECS Connections Manager. Progress publicou versões corrigidas.
10 de ago. de 2026 · 2 min

CSIRT Panamá e Check Point alertaram para a CVE-2026-18574, falha crítica que permite burlar autenticação e executar comandos.
7 de ago. de 2026 · 2 min

CISA confirmou exploração ativa de SharePoint e Check Point no KEV. América Latina segue sob pressão por falhas em ERPs
4 de ago. de 2026 · 3 min

N-able liberou hotfix para a CVE-2026-18577, falha de bypass de autenticação no N-central já explorada ativamente e com impacto em MSPs.
4 de ago. de 2026 · 3 min

INCIBE-CERT alertou para cinco vulnerabilidades em VMware, três delas críticas. Uma permite burlar autenticação no vCenter.
3 de ago. de 2026 · 2 min

CISA adicionou a CVE-2026-20316 do Cisco FMC ao KEV após confirmar exploração ativa. A Cisco publicou hotfixes e não há workaround.
30 de jul. de 2026 · 2 min

CISA incluiu a falha crítica CVE-2026-16812 no KEV. O bug atinge o Arista VeloCloud Orchestrator on-premises e já é explorado ativamente.
28 de jul. de 2026 · 2 min

CSIRT do Chile alertou para falhas críticas em Ivanti e Citrix, ambas com exploração ativa. Recomendou patches e revisão de configuração.
27 de jul. de 2026 · 2 min

CERT.br alertou para a exploração ativa da CVE-2024-24919 em VPNs empresariais usadas no Brasil e pediu correção imediata.
26 de jul. de 2026 · 2 min

CSIRT Chile alertou para a falha crítica CVE-2024-6387 no OpenSSH e confirmou exploração ativa. Recomenda corrigir
26 de jul. de 2026 · 2 min

CISA, NSA e FBI alertaram para uma falha no Zimbra usada pelo LAUNDRY BEAR para roubar e-mails, 2FA e senhas com um só email.
24 de jul. de 2026 · 1 min

CISA alerta para exploração ativa de três falhas no SharePoint Server on-premises e pede endurecimento de configurações e aplicação de patches.
19 de jul. de 2026 · 3 min

CTIR Gov e CSIRT da Costa Rica coordenam alertas sobre campanha contra Joomla com JCE desatualizado. INCIBE também avisa sobre CVEs críticas.
16 de jul. de 2026 · 2 min