Filtrado por assunto

CVSS

Newsletters que abordam este assunto

Encontradas 25 newsletters sobre "CVSS"

12 notícias

Cybersec-1m - 26/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica RCE do Gitea é explorada com carga maliciosa

A CISA emitiu um alerta na terça-feira sobre explorações ativas da falha crítica CVE-2026-60004 no Gitea, com pontuação CVSS de 9,8. Essa vulnerabilidade de execução remota de código permite que invasores com acesso de gravação a um repositório executem comandos de shell arbitrários.

11 notícias

Cybersec-1m - 23/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Check Point SmartConsole é explorada para burlar autenticação

Uma vulnerabilidade crítica de bypass de autenticação no Check Point SmartConsole, rastreada como CVE-2026-16232 com pontuação CVSS de 9.3, está sendo ativamente explorada para conceder acesso não autorizado a sistemas de gerenciamento de segurança sob configurações específicas.

11 notícias

Cybersec-1m - 02/06/2026

Suas notícias de cibersegurança em 1 minuto

Falha de segurança em roteadores TP-Link permite execução remota de comandos

A TP-Link revelou uma falha de alta gravidade, catalogada como CVE-2026-5509 e com pontuação 8.5, que permite a execução remota de comandos em seus roteadores Archer BE450 e BE7200 após a obtenção de acesso administrativo. Essa vulnerabilidade representa um risco crítico para a segurança de redes domésticas e de pequenos escritórios que utilizam esses dispositivos.

9 notícias

Cybersec-1m - 20/04/2026

Suas notícias de cibersegurança em 1 minuto

NIST deixará de classificar falhas de baixa prioridade devido ao alto volume

O Instituto Nacional de Padrões e Tecnologia (NIST) deixará de atribuir pontuações de severidade a vulnerabilidades de menor prioridade devido ao aumento excessivo no volume de submissões. Essa mudança operacional visa gerenciar a crescente carga de trabalho na análise e classificação de ameaças no banco de dados do NVD.

10 notícias

Cybersec-1m - 07/04/2026

Suas notícias de cibersegurança em 1 minuto

50 mil sites WordPress com Ninja Forms vulneráveis a RCE crítico de upload

Uma vulnerabilidade crítica de execução remota de código (CVE-2026-0740) foi descoberta no plugin Ninja Forms para WordPress, permitindo que usuários não autenticados enviem arquivos arbitrários para cerca de 50.000 sites. Essa falha de segurança possui a pontuação máxima de 9.8 na escala CVSS, representando um risco severo para os administradores que utilizam o complemento.

9 notícias

Cybersec-1m - 14/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha Crítica no AdGuard Home permite Ataque de Bypass de Autenticação

A AdGuard Home, uma popular solução de bloqueio de anúncios e rastreadores em toda a rede, lançou um hotfix de emergência para corrigir uma vulnerabilidade crítica classificada como CVE-2026-32136, que recebeu a pontuação máxima de severidade de 9.8/10. Essa falha de segurança permite que atacantes contornem a autenticação no sistema.

8 notícias

Cybersec-1m - 11/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha no FortiManager permite execução remota de comandos maliciosos.

A Fortinet emitiu um alerta de segurança sobre uma vulnerabilidade de alta severidade no FortiManager, rastreada como CVE-2025-54820 com pontuação CVSS de 7.0. Esta falha permite que atacantes remotos e não autenticados executem comandos não autorizados, o que é crítico devido ao papel central do FortiManager no gerenciamento de dispositivos de segurança da rede.

9 notícias

Cybersec-1m - 19/02/2026

Suas notícias de cibersegurança em 1 minuto

Falha RCE não autenticado expõe telefones VoIP Grandstream GXP1600

Pesquisadores de cibersegurança revelaram uma falha de segurança crítica, classificada como CVE-2026-2329 com pontuação CVSS de 9.3, nos telefones VoIP da série Grandstream GXP1600, que permite a um invasor assumir o controle dos dispositivos por meio de um *stack-based buffer overflow* não autenticado, resultando em execução remota de código.

6 notícias

Cybersec-1m - 05/02/2026

Suas notícias de cibersegurança em 1 minuto

Falha Crítica n8n (CVE-2026-25049) Permite Execução de Comandos.

Uma nova vulnerabilidade de segurança crítica foi divulgada na plataforma de automação de fluxo de trabalho n8n, identificada como CVE-2026-25049 (com pontuação CVSS de 9.4), que pode levar à execução de comandos arbitrários no sistema devido à sanitização inadequada que contorna proteções anteriores.

9 notícias

Cybersec-1m - 03/02/2026

Suas notícias de cibersegurança em 1 minuto

Falhas Críticas em KiloView Permitem Tomada Total do Admin

A Agência de Segurança Cibernética e de Infraestrutura (CISA) divulgou uma vulnerabilidade crítica (código ICSA-26-029-01, com pontuação CVSS v3 de 9.8) nos dispositivos da Série KiloView Encoder que permite que atacantes não autenticados obtenham acesso administrativo total. Essa falha representa um risco extremo para as infraestruturas afetadas, conforme alertado em 29 de janeiro de 2026.