Filtrado por assunto

CVE

Newsletters que abordam este assunto

Encontradas 131 newsletters sobre "CVE"

7 notícias

Cybersec-1m - 24/01/2026

Suas notícias de cibersegurança em 1 minuto

20 Mil Sites WordPress Invadidos por Backdoor, Permite Admin Malicioso

Uma vulnerabilidade crítica de backdoor (CVE-2026-0920, com severidade 9.8) foi descoberta no plugin LA-Studio Element Kit para Elementor, ameaçando mais de 20.000 instalações WordPress. Este problema permite que invasores não autenticados criem contas de administrador e assumam o controle total do site.

6 notícias

Cybersec-1m - 23/01/2026

Suas notícias de cibersegurança em 1 minuto

Falha Crítica Vivotek Permite Execução Remota de Código Arbitrário

A equipe SIRT da Akamai descobriu uma vulnerabilidade grave de injeção de comando (CVE-2026-22755) no firmware de câmeras IoT Vivotek antigas, que permite a invasores remotos injetar e executar código arbitrário como root sem autenticação. Esta falha crítica, encontrada através de engenharia reversa com auxílio de IA, afeta dezenas de modelos de câmeras e potencializa a criação de botnets.

Zero-Day RCE no Cisco Unified CM em Ataque; CISA Alerta

A CISA adicionou a CVE-2026-20045, uma vulnerabilidade crítica de execução remota de código (RCE) de dia zero no Cisco Unified Communications Manager (Unified CM), ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) em 21 de janeiro de 2026. Esta falha afeta múltiplos produtos de comunicação unificada da Cisco, incluindo Unified CM e Unified CM Session Management Edition (SME), indicando que a vulnerabilidade já está sob exploração ativa.

12 notícias

Cybersec-1m - 22/01/2026

Suas notícias de cibersegurança em 1 minuto

Exploit de Bypass de Autenticação SmarterMail em Ataques Dias Após Correção

Uma nova falha de segurança no software de e-mail SmarterMail da SmarterTools está sendo ativamente explorada em ataques, apenas dois dias após o lançamento de um patch. A vulnerabilidade, rastreada como WT-2026-0001 e ainda sem identificador CVE, foi corrigida pela SmarterTools em 15 de janeiro de 2026 com o Build 9511.

11 notícias

Cybersec-1m - 20/01/2026

Suas notícias de cibersegurança em 1 minuto

Falha Crítica em Plugin WordPress Expõe 100 Mil Sites a Escalada de Privilégios

Uma vulnerabilidade crítica de escalonamento de privilégios, classificada como CVE-2025-14533 com pontuação CVSS de 9.8, foi descoberta no plugin Advanced Custom Fields: Extended do WordPress, afetando mais de 100.000 instalações ativas. Essa falha permite que atacantes não autenticados elevem seus privilégios para nível administrativo ao explorar um formulário de registro de usuário mal configurado.

Vulnerabilidade WhisperPair permite pareamento de dispositivos sem consentimento.

Uma vulnerabilidade crítica chamada WhisperPair (CVE-2025-36911), classificada como Crítica, foi descoberta na tecnologia Fast Pair do Google, permitindo que atacantes emparelhem dispositivos de áudio sem o consentimento do usuário. Essa falha ameaça a segurança de centenas de milhões de dispositivos que utilizam o pareamento simplificado do Google.

7 notícias

Cybersec-1m - 19/01/2026

Suas notícias de cibersegurança em 1 minuto

Falha "BodySnatcher" permite total impersonação de usuários ServiceNow.

Um pesquisador de segurança revelou uma vulnerabilidade crítica na API do Agente Virtual e na aplicação Now Assist AI Agents do ServiceNow, catalogada como CVE-2025-12420 e apelidada de "BodySnatcher", que permite que atacantes não autenticados se passem por qualquer usuário do ServiceNow apenas com o endereço de e-mail, ignorando a autenticação multifator e o SSO para executar fluxos de trabalho de IA privilegiados e criar contas de administrador de backdoor.

11 notícias

Cybersec-1m - 17/01/2026

Suas notícias de cibersegurança em 1 minuto

Mais Problemas para Fortinet: Falha Crítica no FortiSIEM Explorada

A vulnerabilidade de injeção de comando, CVE-2025-64155, foi divulgada no início desta semana e rapidamente se tornou alvo de ataques de diversos endereços IP.

11 notícias

Cybersec-1m - 16/01/2026

Suas notícias de cibersegurança em 1 minuto

Exploit Chain Zero-Click atinge Google Pixel 9

Pesquisadores do Google Project Zero revelaram uma cadeia completa de exploração de "zero-click" que afeta os smartphones Google Pixel 9, encadeando vulnerabilidades no decodificador de áudio Dolby (CVE-2025-54957) e em um driver do kernel (CVE-2025-36934) para alcançar execução de código e escalonamento de privilégios sem qualquer interação do usuário.

Falha Crítica em Plugin WordPress Modular DS Explora Acesso de Admin

Uma falha de segurança de severidade máxima no plugin WordPress Modular DS, rastreada como CVE-2026-23550 com pontuação CVSS 10.0, está sendo ativamente explorada, permitindo escalonamento de privilégios sem autenticação em todas as versões anteriores à 2.5.2, que já está disponível para correção.

12 notícias

Cybersec-1m - 14/01/2026

Suas notícias de cibersegurança em 1 minuto

ServiceNow Corrige Falha Crítica na Plataforma de IA que Permitiria Suplantar Usuário.

A ServiceNow corrigiu uma falha de segurança crítica (CVE-2025-12420, pontuação CVSS 9.3) em sua Plataforma de Inteligência Artificial que permitia a um usuário não autenticado se passar por outro e executar ações arbitrárias em nome da vítima.

14 notícias

Cybersec-1m - 13/01/2026

Suas notícias de cibersegurança em 1 minuto

Falhas Hikvision permitem desorganização de dispositivos com pacotes de rede.

A Hikvision divulgou duas vulnerabilidades graves de estouro de buffer (CVE-2025-66176 e CVE-2025-66177) em produtos selecionados de controle de acesso e sistemas de gravação de vídeo, que surgem de falhas de estouro de pilha na função de busca e descoberta de dispositivos. Essas falhas de segurança podem permitir que atacantes remotos causem mau funcionamento dos dispositivos por meio de pacotes de rede especialmente elaborados.

Vulnerabilidade ServiceNow permite escalada de privilégios sem autenticação

Uma vulnerabilidade crítica de escalonamento de privilégios, rastreada como CVE-2025-12420, foi descoberta na Plataforma de IA da ServiceNow, permitindo que atacantes não autenticados assumam a identidade de outros usuários e executem operações não autorizadas com base nas permissões da conta comprometida.

6 notícias

Cybersec-1m - 12/01/2026

Suas notícias de cibersegurança em 1 minuto

Falha Crítica Apache Struts 2 Permite Roubo de Dados

Uma vulnerabilidade recém-divulgada no componente XWork do Apache Struts 2, rastreada como CVE-2025-68493 e classificada como Importante, pode expor dados sensíveis e permitir ataques de negação de serviço (DoS) e falsificação de requisição do lado do servidor (SSRF) em muitas aplicações web Java. Esta falha afeta uma ampla gama de versões do Struts 2 e exige correção imediata para mitigar os riscos de segurança.

Falha Crítica no InputPlumber permite Injeção de UI e DoS

Pesquisadores de segurança descobriram vulnerabilidades críticas, rastreadas como CVE-2025-66005 e CVE-2025-14338, na ferramenta InputPlumber do Linux, usada no SteamOS, que permitem a injeção de teclas, vazamento de dados e negação de serviço devido a falhas nas verificações de autorização do D-Bus. As falhas afetam as versões anteriores à v0.69.0 do InputPlumber.