GlobalProtect e Ivanti lideram exploração ativa
Fallas em GlobalProtect, Ivanti Sentry e outros produtos perimetrais estão entre as mais exploradas, segundo relatórios de julho de 2026.
CVE-2019-1579 em GlobalProtect registra exploração ativa em instâncias sem atualização ou isoladas, enquanto o3.security coloca a CVE-2026-10520 do Ivanti Sentry entre as mais exploradas, com 99% de EPSS e presença no CISA KEV.
GlobalProtect continua sob exploração ativa
A Devel Group informou que a vulnerabilidade CVE-2019-1579 no GlobalProtect, classificada como legada, vem sendo explorada ativamente em instâncias que não foram atualizadas ou isoladas. O texto também diz que a falha afeta portais antigos do GlobalProtect e recomenda auditar versões, além de atualizar ou isolar com urgência qualquer instância vulnerável diante do risco identificado.
A empresa acrescentou que, além desse caso, há vulnerabilidades de alta gravidade em PAN-OS e em componentes do Prisma Access e do próprio GlobalProtect. Entre elas, citou a CVE-2026-0283, descrita como bypass de autenticação, a CVE-2026-0286, injeção de comandos autenticada, a CVE-2026-0288, estouro de buffer, e a CVE-2026-0285, possível SSRF. Nesse cenário, recomendou caça a ameaças e a criação de alertas específicos no SOC para detectar tentativas de exploração.
Ivanti Sentry aparece entre as mais exploradas
A base de dados da o3.security posicionou a CVE-2026-10520, identificada como Ivanti Sentry OS Command Injection, entre as vulnerabilidades com exploração mais ativa no momento. O catálogo também a marca como confirmada no CISA Known Exploited Vulnerabilities e com probabilidade de exploração EPSS de 99%.
No mesmo conjunto de achados, a o3.security apontou a CVE-2024-27199, JetBrains TeamCity Relative Path Traversal, e a CVE-2025-32432, Craft CMS Code Injection, como outras falhas sob exploração mais ativa. Nos dois casos, constam EPSS de 100% e presença no CISA KEV, embora o trecho consultado não traga casos específicos.
Resumo técnico com foco em acesso e roubo de credenciais
O blog técnico da Iurlek publicou em 9 de julho de 2026 um resumo de 27 vulnerabilidades críticas. No texto, afirmou haver exploração pública confirmada de uma falha que permite, por meio da manipulação do endpoint admin-request, roubar chaves de um vault e assumir o controle de contas afetadas. O trecho consultado não detalha o identificador CVE nem o produto exato.
A coincidência entre essas fontes mostra um grupo de falhas sendo exploradas ativamente em infraestrutura perimetral e em plataformas corporativas usadas em ambientes empresariais. Entre elas estão gateways VPN, portais GlobalProtect, Ivanti Sentry, TeamCity e Craft CMS, componentes que podem ficar expostos em redes de empresas, bancos e sistemas dependentes de acesso remoto.
Panorama de exposição
O material disponível não traz uma medição regional específica para a América Latina nem casos locais confirmados, mas aponta um padrão claro de risco em tecnologia usada como porta de entrada para redes corporativas. Na prática, a prioridade indicada por CISA KEV, EPSS e pelos relatos de atividade ativa recai sobre equipes que administram serviços perimetrais, acessos remotos e plataformas com credenciais sensíveis.
Fontes
- June 2026 Threat Report: Actively Exploited CVEsgreenbone.net· Greenbone Networks
- Vulnerability Database — EPSS, CISA KEV & exploit statuso3.security· o3.security
- Resumen vulnerabilidades críticas – 27 elementos (09 jul 2026 Europe/Madrid)blog.iurlek.com· Iurlek Blog
- Actividad Maliciosa Activa en GlobalProtect y Nuevos CVEs en Infraestructura Perimetral de Palo Altodevel.group· Devel Group
- June 2026 CVEs: 57 Actively Exploited, Patch Exposed Assets Firstwindowsforum.com· WindowsForum (Recorded Future summary)
- HackerStorm Vulnerability Priority Report – June 2026hackerstorm.com· HackerStorm
- June 2026 Patch Tuesday: Updates and Analysiscrowdstrike.com· CrowdStrike



