Múltiplas vulnerabilidades críticas, incluindo um zero-day no Chrome, RCE no WordPress wp2shell e uma falha SSH no Erlang/OTP (CVSS 10.0), estão sob exploração ativa. Correção imediata é necessária.
Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Um aumento em incidentes de segurança relacionados à IA, incluindo a primeira violação da Hugging Face por um agente de IA, e vulnerabilidades críticas em Oracle, SolarWinds e Windows CLFS, remodelam ...
Uma onda de vulnerabilidades, incluindo 199 RubyGems maliciosos, LPE no Ubuntu snap-confine, RCE em roteadores ASUS e bypass de MFA no Microsoft 365, exige correção urgente e revisão de dependências.
Análise das vulnerabilidades críticas wp2shell e RefluXFS, sanções dos EUA a empresas chinesas de IA por roubo de propriedade intelectual e ataque RansomHouse à Nichirei. Ações urgentes de correção e ...
Uma onda de vulnerabilidades críticas, incluindo um RCE pré-autenticação no wp2shell, uma falha CVSS 9,4 no Vitest e um RCE no SharePoint sob exploração ativa, junto com a campanha FakeGit e um aument...
Exploração ativa de RCE no WordPress wp2shell, três falhas use-after-free no Chrome 150, exposição de segredo Docker no Kimai e ataque à cadeia de suprimentos no RubyGems. Correção urgente necessária.
Uma onda de vulnerabilidades críticas, incluindo escalonamento de privilégio no kernel Linux, zero-days no SonicWall SMA1000 e falhas de RCE no WordPress, está sob exploração ativa. O vazamento de dad...
Múltiplas vulnerabilidades críticas, incluindo CVE-2024-1086 no kernel Linux, zero-days no SonicWall SMA e explorações wp2shell no WordPress, estão sendo ativamente exploradas, exigindo correção imedi...
Exploits públicos para falhas críticas de RCE no WordPress wp2shell (CVE-2026-63030, CVE-2026-60137) permitem ataques sem autenticação. Administradores devem corrigir as versões 6.9.x e 7.0.x imediata...
Uma vulnerabilidade crítica de RCE não autenticada (CVE-2026-63030) no núcleo do WordPress permite a tomada total do site. Patches de emergência foram lançados. Ação imediata é necessária.
A Cloudflare implementou proteções WAF para vulnerabilidades críticas de RCE e SQLi no WordPress em 17 de julho de 2026. O plugin Academy LMS foi corrigido para IDOR entre alunos. A aplicação de patch...
CISA adiciona duas falhas críticas em extensões do Joomla (CVSS 10,0) ao catálogo KEV em meio a campanha global de exploração de CMS. Agências australianas alertam para implantação de webshells visand...
Um aumento de vulnerabilidades críticas com exploração ativa exige correção urgente. RCE no SharePoint, escalonamento de privilégio no CLFS do Windows, escape de sandbox do Chrome e novo spyware Andro...
A Medtronic notifica 3,8 milhões de pacientes sobre violação de dados ligada ao grupo ShinyHunters. Paralelamente, uma exploração zero-day no WordPress é anunciada. Saiba o impacto e as ações recomend...
A Medtronic notifica 3,8 milhões de pacientes sobre violação de dados ligada ao grupo ShinyHunters. Paralelamente, uma exploração zero-day no WordPress ameaça sites. Outros vazamentos atingem setores ...
Duas novas vulnerabilidades: divulgação não autenticada de anexos em um plugin de suporte WordPress e exploração ativa de falhas no SimpleHelp e Oracle EBS Payments. A aplicação imediata de patches é ...
A aliança de ransomware Vect-TeamPCP combina roubo de credenciais e coleta de dados com infraestrutura de implantação, mirando cadeias de suprimentos. Ataques a infraestruturas críticas sobem 40%, com...
Duas vulnerabilidades não autenticadas foram divulgadas em plugins WordPress: uma de exposição de arquivos e outra de injeção SQL. Avalie a exposição e aplique patches para evitar exfiltração de dados...
Um ataque à cadeia de suprimentos nos plugins Pro da ShapedPlugin e a exploração ativa da CVE-2026-4020 no Gravity SMTP representam riscos críticos para sites WordPress. Saiba mais sobre as ameaças e ...