Vulnerabilidade no plugin WordPress TranslatePress expõe 400 mil sites a takeover
Falha crítica no plugin TranslatePress expõe 400 mil sites WordPress a takeover de conta. CVE-2026-19632 permite redefinição de senha não autenticada.
336 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cve.
Falha crítica no plugin TranslatePress expõe 400 mil sites WordPress a takeover de conta. CVE-2026-19632 permite redefinição de senha não autenticada.
Relatório Kaspersky Q2 2026 mostra explosão de CVEs impulsionada por IA. Vulnerabilidades em Linux e ferramentas de IA são foco principal para CISOs.
WordPress sites visados via vulnerabilidades plugin MiniOrange SAML. CVEs de bypass de autenticação permitem assumir contas de administrador em integrações SSO.
Falhas críticas no plugin miniOrange SAML permitem takeover de admin WordPress. CVEs com CVSS 9.8 estão sendo explorados em ataques ativos.
Falha crítica CVE-2026-19598 no plugin Everest Forms expõe 100 mil sites a takeover. CVSS 9.8 permite upload de webshell e execução remota de código sem autenticação.
Microsoft confirma falha crítica no Entra ID que permite execução remota de código sem autenticação. Embora corrigida no servidor, a vulnerabilidade exige monitoramento rigoroso de logs e políticas de acesso para proteger a identidade corporativa.
Google Chrome 151 corrige falha crítica de execução remota no Chromoting e seis outras vulnerabilidades de alta severidade em componentes do navegador.
Uma falha crítica no NASA AIT-GUI permite que atacantes não autenticados emitam comandos de nave espacial e executem scripts arbitrários sem autenticação.
Falha SSRF crítica no Red Hat Kubernetes expõe serviços internos em clusters gerenciados, permitindo acesso não autenticado a APIs e dados sensíveis.
Splunk corrige RCE crítica (CVSS 9.1) no MCP Server e 16 outras falhas em ferramentas de IA e Kafka. CVE-2026-76404 permite execução de comandos via desserialização insegura.