CiberLATAMbywhalemate

Vulnerabilidades

Microsoft Entra ID: CVE-2026-69836 foi corrigida

Microsoft corrigiu a CVE-2026-69836 no Entra ID, falha crítica de deserialização com CVSS 10.0. Não há ações para clientes.

23 de ago. de 2026 · 2 min

COLCERT alerta sobre Operation Dream Job

COLCERT alertou sobre Operation Dream Job e a CVE-2026-68820, falha no Windows usada para elevar privilégios e instalar malware.

22 de ago. de 2026 · 3 min

CISA adiciona 4 CVEs críticas ao catálogo KEV

CISA incluiu quatro falhas exploradas ativamente em Apple, Microsoft e VMware no KEV e definiu prazo federal para 21 de agosto.

22 de ago. de 2026 · 3 min

INCIBE alerta sobre PLCnext, Quay

INCIBE-CERT publicou alertas sobre PLCnext, Red Hat Quay e OpenShift, com uma falha crítica sem exploração ativa confirmada.

20 de ago. de 2026 · 2 min

CERT-PY alerta por falhas críticas em Ubiquiti

CERT-PY divulgou alerta sobre falhas críticas em Ubiquiti. CSIRT Panamá também emitiu aviso regional sobre PAN-OS no mesmo dia.

18 de ago. de 2026 · 2 min

CVE-2026-20349 afeta Cisco ASA

CISA adicionou a CVE-2026-20349 ao catálogo KEV. A falha em Cisco ASA e FTD permite reinícios remotos e já tem hotfixes.

17 de ago. de 2026 · 2 min

ShieldBreak dribla correção do Defender no Windows

ShieldBreak mira a CVE-2026-50656 e pode elevar privilégios a SYSTEM em Windows já totalmente corrigido.

15 de ago. de 2026 · 3 min

VMware vCenter: exploram CVE-2026-59310

Telconet e Shadowserver confirmaram exploração ativa da CVE-2026-59310 no vCenter. Broadcom já publicou patches e não há mitigação alternativa.

14 de ago. de 2026 · 2 min

Microsoft corrige 421 CVEs em agosto de 2026

Patch Tuesday de agosto traz entre 398 e 421 correções, com zero-days e ao menos uma falha explorada em campo.

12 de ago. de 2026 · 3 min

CISA inclui CVE-2026-34486 no KEV

CISA adicionou CVE-2026-34486 ao KEV por exploração ativa no Apache Tomcat e fixou prazo até 7 de agosto para remediação.

10 de ago. de 2026 · 2 min

CVE-2026-8037 entra no KEV da CISA

CISA confirmou exploração de CVE-2026-8037 em Progress LoadMaster e ECS Connections Manager. Progress publicou versões corrigidas.

10 de ago. de 2026 · 2 min

CSIRT Panamá alerta para CVE-2026-18574

CSIRT Panamá e Check Point alertaram para a CVE-2026-18574, falha crítica que permite burlar autenticação e executar comandos.

7 de ago. de 2026 · 2 min

KEV confirma ataques em SharePoint e Check Point

CISA confirmou exploração ativa de SharePoint e Check Point no KEV. América Latina segue sob pressão por falhas em ERPs

4 de ago. de 2026 · 3 min

CVE-2026-18577 atinge o N-able N-central

N-able liberou hotfix para a CVE-2026-18577, falha de bypass de autenticação no N-central já explorada ativamente e com impacto em MSPs.

4 de ago. de 2026 · 3 min

INCIBE alerta para 5 falhas críticas em VMware

INCIBE-CERT alertou para cinco vulnerabilidades em VMware, três delas críticas. Uma permite burlar autenticação no vCenter.

3 de ago. de 2026 · 2 min

CISA inclui CVE-2026-20316 no KEV da Cisco FMC

CISA adicionou a CVE-2026-20316 do Cisco FMC ao KEV após confirmar exploração ativa. A Cisco publicou hotfixes e não há workaround.

30 de jul. de 2026 · 2 min

EUA: CISA inclui CVE-2026-16812 no KEV

CISA incluiu a falha crítica CVE-2026-16812 no KEV. O bug atinge o Arista VeloCloud Orchestrator on-premises e já é explorado ativamente.

28 de jul. de 2026 · 2 min

Chile alerta por falhas críticas em Ivanti

CSIRT do Chile alertou para falhas críticas em Ivanti e Citrix, ambas com exploração ativa. Recomendou patches e revisão de configuração.

27 de jul. de 2026 · 2 min

Brasil alerta sobre CVE-2024-24919 em VPNs

CERT.br alertou para a exploração ativa da CVE-2024-24919 em VPNs empresariais usadas no Brasil e pediu correção imediata.

26 de jul. de 2026 · 2 min

Chile alerta para CVE-2024-6387 no OpenSSH

CSIRT Chile alertou para a falha crítica CVE-2024-6387 no OpenSSH e confirmou exploração ativa. Recomenda corrigir

26 de jul. de 2026 · 2 min