CiberLATAMbywhalemate

#vulnerabilidades

Esta seção reúne reportagens e análises sobre falhas de segurança em software, sistemas e serviços usados na América Latina. A cobertura acompanha achados técnicos, divulgações responsáveis, correções, exploração em curso e o impacto operacional que esses problemas podem causar em organizações públicas e privadas da região.

Ecuador alerta por falhas ativas no MikroTik RouterOS

ECUCERT alertou para três CVEs exploradas no MikroTik RouterOS. NICS-TW e DIVD também citaram alto risco e ataques ativos.

24 de set. de 2026 · 3 min

Cisco confirma CVE-2026-76460 no ISE

Cisco confirmou um bypass de autenticação no ISE e ISE-PIC, com exploração ativa e sem workaround. O patch é obrigatório.

18 de set. de 2026 · 2 min

CISA adiciona 7 falhas críticas ao KEV

CISA incluiu sete falhas no KEV, com exploração ativa em SonicWall SMA 1000, Kestra OSS, LiteLLM e Sangoma Switchvox.

12 de set. de 2026 · 3 min

CISA inclui falhas ativas em PaperCut

CISA adicionou CVE-2026-81578, CVE-2026-82078 e CVE-2026-82329 ao KEV por exploração ativa em PaperCut

6 de set. de 2026 · 2 min

Cisco corrige CVE-2026-20212 no Nexus 9000

Falha crítica em switches Nexus 9000 com Silicon One permite execução remota de código como root sem autenticação.

4 de set. de 2026 · 3 min

CERT.PY alerta sobre Cisco Catalyst SD-WAN

CERT.PY alertou sobre uma falha alta no Cisco Catalyst SD-WAN. A Cisco corrigiu cinco vulnerabilidades, três críticas e duas altas.

1 de set. de 2026 · 1 min

CERT-PY alerta por falhas críticas na Ubiquiti

CERT-PY alertou sobre falhas críticas na Ubiquiti e informou que já há patches para Samba. Ubiquiti corrigiu 22 vulnerabilidades no UniFi.

28 de ago. de 2026 · 3 min

CERT-PY alerta por falhas críticas na Ubiquiti

CERT-PY alertou sobre falhas críticas em produtos Ubiquiti que podem levar à execução remota de código. Detalhes técnicos ampliam o caso.

18 de ago. de 2026 · 4 min

Microsoft corrige 421 CVEs em agosto de 2026

Patch Tuesday de agosto traz entre 398 e 421 correções, com zero-days e ao menos uma falha explorada em campo.

12 de ago. de 2026 · 3 min

CISA alerta por três falhas no SharePoint

CISA alerta para exploração ativa de três falhas no SharePoint Server on-premises e pede endurecimento de configurações e aplicação de patches.

19 de jul. de 2026 · 3 min

INCIBE alerta falhas em Proteus

INCIBE apontou três falhas no Proteus e sete em produtos ABB, com atualização imediata recomendada.

9 de jul. de 2026 · 2 min

INCIBE alerta para seis falhas no Citrix NetScaler

O INCIBE alertou em 3 de julho de 2026 sobre seis vulnerabilidades no Citrix NetScaler ADC e no NetScaler Gateway

6 de jul. de 2026 · 2 min