CiberLATAMbywhalemate

#KEV

Esta seção reúne análises e atualizações sobre vulnerabilidades já exploradas ativamente, com foco no impacto para organizações da América Latina. O leitor encontra contexto sobre priorização de correções, risco operacional e decisões de defesa diante de falhas que muitas vezes saem do alerta técnico para a exposição real em pouco tempo.

Cisco corrige CVE-2026-76504 no SD-WAN Manager

Falha crítica no Catalyst SD-WAN Manager permitia bypass de autenticação. Cisco publicou correção e não havia workaround.

1 de out. de 2026 · 2 min

CISA inclui CVE-2026-88772 no NetScaler

CISA adicionou a CVE-2026-88772 ao catálogo KEV por exploração ativa contra Citrix NetScaler ADC

30 de set. de 2026 · 2 min

CISA inclui CVE-2026-65660 de SharePoint no KEV

CISA adicionou CVE-2026-65660 ao KEV após exploração ativa em SharePoint. Microsoft já havia publicado correções.

27 de set. de 2026 · 2 min

CISA adiciona 7 falhas críticas ao KEV

CISA incluiu sete falhas no KEV, com exploração ativa em SonicWall SMA 1000, Kestra OSS, LiteLLM e Sangoma Switchvox.

12 de set. de 2026 · 3 min

CISA inclui falhas ativas em PaperCut

CISA adicionou CVE-2026-81578, CVE-2026-82078 e CVE-2026-82329 ao KEV por exploração ativa em PaperCut

6 de set. de 2026 · 2 min

CISA inclui CVE de Citrix, SQL Server

Em agosto, a CISA adicionou falhas exploradas no KEV, incluindo Citrix NetScaler, SQL Server e VMware vCenter.

29 de ago. de 2026 · 3 min

CISA adiciona cinco CVEs críticas ao KEV

CISA incluiu CVE-2026-73570, em Zimbra, no KEV e manteve prazo federal de correção para 24 de agosto.

22 de ago. de 2026 · 4 min

CISA inclui CVE-2026-34486 no KEV

CISA adicionou CVE-2026-34486 ao KEV por exploração ativa no Apache Tomcat e fixou prazo até 7 de agosto para remediação.

10 de ago. de 2026 · 2 min

CVE-2026-8037 entra no KEV da CISA

CISA confirmou exploração de CVE-2026-8037 em Progress LoadMaster e ECS Connections Manager. Progress publicou versões corrigidas.

10 de ago. de 2026 · 2 min

CISA inclui CVE-2026-20316 no KEV da Cisco FMC

CISA adicionou a CVE-2026-20316 do Cisco FMC ao KEV após confirmar exploração ativa. A Cisco publicou hotfixes e não há workaround.

30 de jul. de 2026 · 2 min

EUA: CISA inclui CVE-2026-16812 no KEV

CISA incluiu a falha crítica CVE-2026-16812 no KEV. O bug atinge o Arista VeloCloud Orchestrator on-premises e já é explorado ativamente.

28 de jul. de 2026 · 2 min

CVE-2026-56291 atinge Balbooa Forms no Joomla

Balbooa Forms para Joomla teve uma RCE crítica explorada como zero-day. O patch 2.4.1 saiu em 9 de julho e a CISA a incluiu no KEV.

15 de jul. de 2026 · 3 min