CiberLATAMbywhalemate

#RCE

Este arquivo reúne coberturas sobre execução remota de código, uma das falhas mais críticas em aplicações, sistemas e dispositivos conectados. O leitor encontra análises de vulnerabilidades, exploração ativa, impacto potencial e medidas de mitigação relevantes para equipes de segurança e organizações na América Latina.

CVE-2026-62911 expõe 21.899 Exchange

Uma PoC pública de CVE-2026-62911 mostra uma cadeia que pode terminar em RCE e SYSTEM no Exchange, com 21.899 servidores vulneráveis.

3 de set. de 2026 · 2 min

Microsoft Entra ID: CVE-2026-69836 foi corrigida

Microsoft corrigiu a CVE-2026-69836 no Entra ID, falha crítica de deserialização com CVSS 10.0. Não há ações para clientes.

23 de ago. de 2026 · 2 min

CVE-2026-56291 atinge Balbooa Forms no Joomla

Balbooa Forms para Joomla teve uma RCE crítica explorada como zero-day. O patch 2.4.1 saiu em 9 de julho e a CISA a incluiu no KEV.

15 de jul. de 2026 · 3 min