A vulnerabilidade CVE-2026-64638, conhecida como XSS2Shell, afeta o WordPress desde a versão 4.7, expondo muitos sites a riscos. No Brasil, onde o WordPress é amplamente utilizado por pequenas e médias empresas, essa fal
Continuar lendo
Os ataques 'City-Forum' ameaçam plataformas como Salesforce e ServiceNow em 2026, explorando vulnerabilidades críticas. Empresas brasileiras que utilizam essas plataformas enfrentam riscos significativos de exposição de
Continuar lendo
A falha XSS2Shell, identificada como CVE-2026-64638, representa uma vulnerabilidade crítica no WordPress. Esta falha recebeu uma nota de 8,9 no CVSS, destacando seu potencial de risco significativo. No Brasil, onde o Wor
Continuar lendo
O worm ChainDrop emergiu como uma ameaça significativa em 2026, comprometendo cadeias de suprimentos ao explorar segredos do GitHub Actions. Identificado como um risco crescente, ele utiliza vulnerabilidades em ambientes
Continuar lendo
A vulnerabilidade 0day no Metabase, divulgada em 2026, permitiu a usuários autenticados criar templates de notificação maliciosos, afetando fabricantes de tecnologia globalmente. No Brasil, empresas que utilizam Metabase
Continuar lendo
A vulnerabilidade de injeção de prompt no Claude para Chrome representa um risco significativo de segurança em 2026. Essa falha permite que plug-ins com permissões mínimas injetem prompts e contornem proteções, compromet
Continuar lendo