O plugin All-in-One WP Migration, amplamente utilizado em sites WordPress, apresenta uma vulnerabilidade crítica de injeção de SQL em 2026. Essa falha pode permitir que atacantes não autenticados executem código remoto,
Continuar lendo
A vulnerabilidade CVE-2026-20212 nos switches Cisco Nexus 9000 Series, com CVSS 9.8, representa uma ameaça crítica em 2026. No Brasil, onde equipamentos Cisco são amplamente utilizados, essa falha pode facilitar ataques
Continuar lendo
O vazamento de dados da Aesto comprometeu informações de saúde de mais de 9.5 milhões de pessoas em 2026, destacando a gravidade das falhas de segurança em sistemas de registros médicos. A vulnerabilidade explorada ainda
Continuar lendo
A Cisco alertou sobre falhas de segurança não corrigidas em seus sistemas de email seguro, destacando a vulnerabilidade do S/MIME em 2026. Essas falhas podem expor conteúdo de emails criptografados, afetando empresas bra
Continuar lendo
A campanha de password spraying entre julho e agosto de 2026 expôs a vulnerabilidade de contas root da AWS, afetando mais de 150 organizações. O ataque explorou a falta de autenticação multifator, permitindo acesso não a
Continuar lendo
Os golpes da devolução em dobro no Pix exploravam falhas no sistema de estorno, afetando transações financeiras no Brasil. Em 2025, esses golpes se tornaram comuns, com fraudadores enganando usuários ao solicitar devoluç
Continuar lendo