Flaw crítico no Elementor Pro permite upload de PHP e execução de código
Flaw crítico no Elementor Pro permite upload de PHP e execução de código. CVE-2026-32475 tem CVSS 9.0 e afeta milhões de sites WordPress.
336 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cve.
Flaw crítico no Elementor Pro permite upload de PHP e execução de código. CVE-2026-32475 tem CVSS 9.0 e afeta milhões de sites WordPress.
CERT Polska alerta para exploração ativa de falha crítica RCE no Zimbra (CVE-2026-73570), permitindo execução de comandos sem autenticação.
Hackers exploram falha no compartilhamento de tela do macOS (CVE-2026-65400) para obter acesso root e instalar mineradores. Microsoft alerta para atualizações e monitoramento de persistência via LaunchDaemons.
Campanha ativa explora falha crítica no Syslog do VMware vCenter para obter acesso root e implantar ransomware, afetando 361 IPs em 47 países. Atualização imediata é necessária.
Falha crítica no plugin Forminator do WordPress permite upload de PHP malicioso com CVSS 9.8. Mais de 600 mil sites afetados exigem atualização imediata.
Exploit público liberado para falha crítica no Microsoft SCCM permite escalação de privilégios para SYSTEM; veja como se proteger.
Fortinet libera correções urgentes para falhas críticas de autenticação no FortiWeb e FortiManager, permitindo acesso administrativo não autorizado e exigindo patch imediato.
Microsoft libera correções para falhas críticas no Exchange Server, incluindo RCE e escalonamento de privilégios. CVE-2026-62913 permite execução de código sem interação do usuário.
Adobe corrige falhas críticas CVSS 10.0 no ColdFusion e outros produtos. Vulnerabilidades permitem execução remota de código e exigem patch imediato.
Ataques exploram falha crítica no VMware vCenter para acesso remoto persistente. CVE-2026-59310 com CVSS 9.8 é alvo de exploração ativa.