O CISA adicionou vulnerabilidades críticas em ColdFusion, Langflow e Joomla à lista de falhas exploradas em 2026, destacando a urgência de mitigações. A CVE-2023-26359 no ColdFusion permite execução remota de código, enq
Continuar lendo
A vulnerabilidade CVE-2026-10577 no adaptador EtherNet/IP 1715-AENTR da Rockwell Automation representa um risco significativo para infraestruturas OT. Segundo os avisos de segurança da Rockwell Automation, essa falha per
Continuar lendo
A vulnerabilidade CVE-2008-4128 no Cisco IOS, identificada em 2025, afeta roteadores Cisco 871, expondo-os a ataques de Cross-Site Request Forgery (CSRF). No Brasil, provedores de internet e empresas de telecomunicações
Continuar lendo
A vulnerabilidade CVE-2026-53412 no Zoom, com pontuação CVSS de 9,8, permite controle total de contas sem autenticação. No Brasil, o uso do Zoom em ambientes corporativos e educacionais amplia o impacto potencial. Profis
Continuar lendo
A vulnerabilidade CVE-2026-0300 no PAN-OS da Palo Alto Networks representa um risco crítico com pontuação CVSS de 9.3. No Brasil, setores financeiros e de telecomunicações são especialmente vulneráveis devido ao uso exte
Continuar lendo
A CVE-2026-47300, vulnerabilidade de elevação de privilégio no ASP.NET Core, representa um risco crítico para ambientes de produção em 2026. A falha decorre de uma implementação incorreta do algoritmo de autenticação, pe
Continuar lendo