A Wordfence descobriu uma vulnerabilidade crítica de upload arbitrário de arquivos sem autenticação no plugin Gravity Forms, afetando mais de 1 milhão de instalações WordPress.
Vulnerabilidades críticas em plugins do WordPress, como o WPMU DEV Dashboard, permitem a assunção de administração não autenticada e execução remota de código. Saiba sobre os riscos e as ações necessá...
Mais de 8.300 servidores Gitea permanecem vulneráveis a ataques de injeção de código críticos (CVE-2026-60004). Módulos do Metasploit agora estão disponíveis para falhas no Gitea, Forgejo e WordPress.
Duas vulnerabilidades críticas de RCE foram divulgadas: a falha de autenticação no WPMU DEV Dashboard afeta 350 mil sites, e as falhas no Next.js permitem execução de código não autenticada no Windows...
Alerta de segurança urgente: Vulnerabilidades críticas no Oracle, Palo Alto e VMware ESXi exigem correção imediata. Novo grupo de ransomware atinge camadas de virtualização.
A exploração ativa do Zimbra Collaboration Suite e uma falha em um plugin do WordPress que afeta 100.000 sites exigem atualizações imediatas para prevenir violações de dados e comprometimento de sites...
Análise de vulnerabilidades RCE críticas em SPIP e MLflow, sequestro de plugin WordPress, exposição de chaves AWS e campanha de phishing no Microsoft Teams direcionada a organizações.
Análise de vulnerabilidades críticas no Elementor Pro, sistemas Cisco e novas ameaças de IA direcionadas a sistemas de controle industrial em infraestrutura crítica.
Uma violação na cadeia de suprimentos via resposta de API envenenada afeta plugins do BdThemes no WordPress. Saiba o impacto, as recomendações e como proteger seus sites.
WordPress XSS pré-auth (CVE-2026-64638), correções críticas no Chrome 151 e falhas na cadeia de suprimentos em Claude Code e Gemini CLI (CVSS 10.0) exigem ação urgente.
Múltiplas vulnerabilidades críticas na VMware, Microsoft e Check Point representam riscos severos para a infraestrutura corporativa, com exploração ativa e PoCs públicas exigindo correção urgente.
Uma grande exposição na nuvem de 10 GB de dados pessoais, vulnerabilidades críticas no WordPress e Chrome, e um jailbreak do iOS destacam o cenário de ameaças atual. Priorize correções e auditorias na...
GitHub e PyPI introduzem novas políticas de segurança na cadeia de suprimentos para bloquear pacotes maliciosos. Vulnerabilidades críticas de RCE no Chrome V8 e na cadeia wp2shell do WordPress exigem ...
Múltiplas vulnerabilidades críticas, incluindo CVE-2024-1086 no kernel Linux e a cadeia wp2shell de RCE no WordPress, estão sendo ativamente exploradas. O Cruciferra Crypter facilita a distribuição de...
Múltiplas vulnerabilidades críticas, incluindo um zero-day no Chrome, RCE no WordPress wp2shell e uma falha SSH no Erlang/OTP (CVSS 10.0), estão sob exploração ativa. Correção imediata é necessária.
Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Um aumento em incidentes de segurança relacionados à IA, incluindo a primeira violação da Hugging Face por um agente de IA, e vulnerabilidades críticas em Oracle, SolarWinds e Windows CLFS, remodelam ...
Uma onda de vulnerabilidades, incluindo 199 RubyGems maliciosos, LPE no Ubuntu snap-confine, RCE em roteadores ASUS e bypass de MFA no Microsoft 365, exige correção urgente e revisão de dependências.
Análise das vulnerabilidades críticas wp2shell e RefluXFS, sanções dos EUA a empresas chinesas de IA por roubo de propriedade intelectual e ataque RansomHouse à Nichirei. Ações urgentes de correção e ...