CISA alerta para falha explorada ativamente no Joomla JCE permitindo execução de código
CISA adiciona falha crítica no Joomla JCE ao catálogo KEV devido à exploração ativa. Vulnerabilidade permite execução remota de código com pontuação CVSS 10.0.
55 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a keV.
CISA adiciona falha crítica no Joomla JCE ao catálogo KEV devido à exploração ativa. Vulnerabilidade permite execução remota de código com pontuação CVSS 10.0.
CISA adiciona CVE-2026-50751 ao catálogo KEV, alertando para exploração ativa em campanhas de ransomware que permite acesso não autenticado a gateways Check Point via IKEv1.
CISA lança formulário para pesquisadores reportarem vulnerabilidades exploradas ao catálogo KEV, acelerando a resposta a ameaças críticas e impactando a governança de segurança.
CISA adiciona vulnerabilidades exploradas do Langflow e Trend Micro ao catálogo KEV. Entenda os riscos e como mitigar ameaças ativas.
CISA adiciona falha no Cisco SD-WAN (CVE-2026-20182) ao catálogo KEV. Vulnerabilidade de bypass de autenticação exige remediação até 17 de maio de 2026.
A CISA adicionou a vulnerabilidade Linux Copy Fail à lista KEV, indicando exploração ativa. A Microsoft observou testes de PoC. CISOs devem aplicar patches e monitorar escalonamento de privilégios imediatamente.
A Agência de Cibersegurança dos EUA (CISA) atualizou seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV) com falhas críticas no ConnectWise ScreenConnect e Microsoft Windows. Com evidências claras de exploração ativa, a medida alerta organizações para priorizar correções imediatas e reforçar a postura de segurança contra ameaças em tempo real.
CISA adiciona falhas críticas do Cisco Catalyst SD-WAN Manager ao catálogo KEV, com prazo de remediação apertado e exploração ativa confirmada.
Mais de 6.000 instâncias do Apache ActiveMQ estão expostas e vulneráveis ao CVE-2026-34197, adicionado ao catálogo KEV da CISA. Entenda os riscos e como mitigar.
CISA adiciona 8 falhas exploradas ao catálogo KEV, incluindo Cisco SD-WAN e PaperCut, com prazos federais para correção em abril e maio de 2026.