Hackers exploram quase um em cada quatro vulnerabilidades antes da publicação do CVE
Hackers exploram quase um em cada quatro vulnerabilidades antes da publicação do CVE, segundo dados da VulnCheck sobre o primeiro semestre de 2026.
14 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cms.
Hackers exploram quase um em cada quatro vulnerabilidades antes da publicação do CVE, segundo dados da VulnCheck sobre o primeiro semestre de 2026.
Falha crítica no núcleo do WordPress permite execução remota de código sem autenticação. Versões 6.9 e 7.0 foram corrigidas com atualizações automáticas forçadas.
CISA adiciona duas falhas críticas no Joomla ao catálogo de exploração ativa. Extensões iCagenda e Balbooa Forms afetadas com CVSS 10.0 exigem atualização imediata.
O Centro Australiano de Segurança Cibernética (ACSC) alertou para campanha global explorando falhas em CMS. O ataque foca em plugins e temas desatualizados, permitindo acesso não autorizado. CISOs devem priorizar inventário, patches e monitoramento. Impacto inclui comprometimento de dados e violação da LGPD. Veja medidas de resposta e mitigação para proteger a infraestrutura web corporativa contra essa ameaça emergente, garantindo conformidade e
Estudo revela que 70% dos sites WordPress usam PHP desatualizado, aumentando risco de ataques e comprometimento de dados.
Campanha em larga escala explora falha crítica de SQL injection no Ghost CMS para injetar JavaScript malicioso e desencadear ataques ClickFix, exigindo ação imediata de administradores.
Vulnerabilidade no Drupal é alvo de hackers logo após divulgação. Entenda a CVE-2026-9082 e as medidas de proteção para sites.
Drupal anuncia atualização crítica de segurança com alto risco de exploração. Administradores devem aplicar o patch imediatamente para evitar comprometimento de sites.
Vulnerabilidade crítica em plugin WordPress (Burst Statistics) permite bypass de autenticação. 200k sites afetados. CVE-2026-8181 com CVSS 9.8.
Atacantes exploram ativamente falha crítica no MetInfo CMS (CVE-2026-29014) para execução remota de código sem autenticação. Versões 7.9 a 8.1 são afetadas, exigindo atualização imediata para evitar comprometimento total do servidor.