Vulnerabilidades
Microsoft Entra ID: CVE-2026-69836 foi corrigida
Microsoft corrigiu a CVE-2026-69836 no Entra ID, falha crítica de deserialização com CVSS 10.0. Não há ações para clientes.
23 de ago. de 2026 · 2 min
COLCERT alerta sobre Operation Dream Job
COLCERT alertou sobre Operation Dream Job e a CVE-2026-68820, falha no Windows usada para elevar privilégios e instalar malware.
22 de ago. de 2026 · 3 min
CISA adiciona 4 CVEs críticas ao catálogo KEV
CISA incluiu quatro falhas exploradas ativamente em Apple, Microsoft e VMware no KEV e definiu prazo federal para 21 de agosto.
22 de ago. de 2026 · 3 min
INCIBE alerta sobre PLCnext, Quay
INCIBE-CERT publicou alertas sobre PLCnext, Red Hat Quay e OpenShift, com uma falha crítica sem exploração ativa confirmada.
20 de ago. de 2026 · 2 min
CERT-PY alerta por falhas críticas em Ubiquiti
CERT-PY divulgou alerta sobre falhas críticas em Ubiquiti. CSIRT Panamá também emitiu aviso regional sobre PAN-OS no mesmo dia.
18 de ago. de 2026 · 2 min
CVE-2026-20349 afeta Cisco ASA
CISA adicionou a CVE-2026-20349 ao catálogo KEV. A falha em Cisco ASA e FTD permite reinícios remotos e já tem hotfixes.
17 de ago. de 2026 · 2 min
ShieldBreak dribla correção do Defender no Windows
ShieldBreak mira a CVE-2026-50656 e pode elevar privilégios a SYSTEM em Windows já totalmente corrigido.
15 de ago. de 2026 · 3 min
VMware vCenter: exploram CVE-2026-59310
Telconet e Shadowserver confirmaram exploração ativa da CVE-2026-59310 no vCenter. Broadcom já publicou patches e não há mitigação alternativa.
14 de ago. de 2026 · 2 min
Microsoft corrige 421 CVEs em agosto de 2026
Patch Tuesday de agosto traz entre 398 e 421 correções, com zero-days e ao menos uma falha explorada em campo.
12 de ago. de 2026 · 3 min
CISA inclui CVE-2026-34486 no KEV
CISA adicionou CVE-2026-34486 ao KEV por exploração ativa no Apache Tomcat e fixou prazo até 7 de agosto para remediação.
10 de ago. de 2026 · 2 min
CVE-2026-8037 entra no KEV da CISA
CISA confirmou exploração de CVE-2026-8037 em Progress LoadMaster e ECS Connections Manager. Progress publicou versões corrigidas.
10 de ago. de 2026 · 2 min
CSIRT Panamá alerta para CVE-2026-18574
CSIRT Panamá e Check Point alertaram para a CVE-2026-18574, falha crítica que permite burlar autenticação e executar comandos.
7 de ago. de 2026 · 2 min
KEV confirma ataques em SharePoint e Check Point
CISA confirmou exploração ativa de SharePoint e Check Point no KEV. América Latina segue sob pressão por falhas em ERPs
4 de ago. de 2026 · 3 min
CVE-2026-18577 atinge o N-able N-central
N-able liberou hotfix para a CVE-2026-18577, falha de bypass de autenticação no N-central já explorada ativamente e com impacto em MSPs.
4 de ago. de 2026 · 3 min
INCIBE alerta para 5 falhas críticas em VMware
INCIBE-CERT alertou para cinco vulnerabilidades em VMware, três delas críticas. Uma permite burlar autenticação no vCenter.
3 de ago. de 2026 · 2 min
CISA inclui CVE-2026-20316 no KEV da Cisco FMC
CISA adicionou a CVE-2026-20316 do Cisco FMC ao KEV após confirmar exploração ativa. A Cisco publicou hotfixes e não há workaround.
30 de jul. de 2026 · 2 min
EUA: CISA inclui CVE-2026-16812 no KEV
CISA incluiu a falha crítica CVE-2026-16812 no KEV. O bug atinge o Arista VeloCloud Orchestrator on-premises e já é explorado ativamente.
28 de jul. de 2026 · 2 min
Chile alerta por falhas críticas em Ivanti
CSIRT do Chile alertou para falhas críticas em Ivanti e Citrix, ambas com exploração ativa. Recomendou patches e revisão de configuração.
27 de jul. de 2026 · 2 min
Brasil alerta sobre CVE-2024-24919 em VPNs
CERT.br alertou para a exploração ativa da CVE-2024-24919 em VPNs empresariais usadas no Brasil e pediu correção imediata.
26 de jul. de 2026 · 2 min
Chile alerta para CVE-2024-6387 no OpenSSH
CSIRT Chile alertou para a falha crítica CVE-2024-6387 no OpenSSH e confirmou exploração ativa. Recomenda corrigir
26 de jul. de 2026 · 2 min