Falha no Adobe Acrobat Chrome extension permite roubo de chats do WhatsApp
Falha HermeticReader na extensão Adobe Acrobat permite roubo de chats do WhatsApp de 329 milhões de usuários via UXSS.
337 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cve.
Falha HermeticReader na extensão Adobe Acrobat permite roubo de chats do WhatsApp de 329 milhões de usuários via UXSS.
Vulnerabilidade RefluXFS no kernel Linux permite acesso root silencioso em sistemas XFS, afetando mais de 16 milhões de sistemas globalmente.
Quarta vulnerabilidade do SharePoint explorada na onda de ataques do mês passado. CVE-2026-50522 permite roubo de chaves de máquina e acesso persistente, exigindo patch imediato.
CISA alerta sobre vulnerabilidade de injeção SQL no WordPress Core ativamente explorada. CVE-2026-63030 adicionado ao KEV, exigindo patch imediato e monitoramento de exploração.
Nova vulnerabilidade no 7-Zip permite execução remota de código durante extração. CVE-2026-14266 é corrigido na versão 26.02. Atualize imediatamente.
PoC público liberado para vulnerabilidade crítica de RCE no ServiceNow. CVE-2026-6875 permite escape de sandbox e execução de código pré-autenticação. Patches disponíveis.
Vulnerabilidades no plugin WP2Shell do WordPress são exploradas em ambiente produtivo, permitindo execução remota de código e comprometimento de servidores.
Splunk corrige múltiplas falhas críticas em Enterprise e Cloud que permitem execução de comandos, travessia de caminho e vazamento de credenciais, exigindo atualização imediata.
Microsoft corrige falhas de memória no RDP do Windows que podem expor dados sensíveis. CVEs com CVSS 6.5 afetam Windows 10, 11 e Server. Entenda os riscos de vazamento de credenciais.
Microsoft corrige falha crítica no AD FS explorada ativamente, permitindo escalonamento de privilégios para administradores locais.