#KEV
Esta seção reúne análises e atualizações sobre vulnerabilidades já exploradas ativamente, com foco no impacto para organizações da América Latina. O leitor encontra contexto sobre priorização de correções, risco operacional e decisões de defesa diante de falhas que muitas vezes saem do alerta técnico para a exposição real em pouco tempo.
CISA adiciona 4 CVEs críticas ao catálogo KEV
CISA incluiu quatro falhas exploradas ativamente em Apple, Microsoft e VMware no KEV e definiu prazo federal para 21 de agosto.
22 de ago. de 2026 · 3 min
CISA inclui CVE-2026-34486 no KEV
CISA adicionou CVE-2026-34486 ao KEV por exploração ativa no Apache Tomcat e fixou prazo até 7 de agosto para remediação.
10 de ago. de 2026 · 2 min
CVE-2026-8037 entra no KEV da CISA
CISA confirmou exploração de CVE-2026-8037 em Progress LoadMaster e ECS Connections Manager. Progress publicou versões corrigidas.
10 de ago. de 2026 · 2 min
CISA inclui CVE-2026-20316 no KEV da Cisco FMC
CISA adicionou a CVE-2026-20316 do Cisco FMC ao KEV após confirmar exploração ativa. A Cisco publicou hotfixes e não há workaround.
30 de jul. de 2026 · 2 min
EUA: CISA inclui CVE-2026-16812 no KEV
CISA incluiu a falha crítica CVE-2026-16812 no KEV. O bug atinge o Arista VeloCloud Orchestrator on-premises e já é explorado ativamente.
28 de jul. de 2026 · 2 min
CVE-2026-56291 atinge Balbooa Forms no Joomla
Balbooa Forms para Joomla teve uma RCE crítica explorada como zero-day. O patch 2.4.1 saiu em 9 de julho e a CISA a incluiu no KEV.
15 de jul. de 2026 · 3 min