Falha crítica no F5 BIG-IP permite execução remota de código explorada na natureza
Falha crítica no F5 BIG-IP permite execução remota de código explorada na natureza. Vulnerabilidade inicialmente classificada como DoS foi reclassificada como RCE.
324 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a rce.
Falha crítica no F5 BIG-IP permite execução remota de código explorada na natureza. Vulnerabilidade inicialmente classificada como DoS foi reclassificada como RCE.
Atacantes exploram falha crítica no FortiClient EMS. Vulnerabilidade permite execução remota de código e comprometimento de servidores de gerenciamento de endpoint.
A CISA adicionou CVE-2025-53521 ao catálogo KEV após evidências de exploração ativa no F5 BIG-IP APM. Falha crítica com CVSS 9.3 permite RCE. Organizações devem aplicar patches imediatamente para mitigar riscos de comprometimento de infraestrutura de rede.
A TP-Link lançou atualizações de segurança para corrigir vulnerabilidades de alta severidade em seus roteadores que poderiam ser usadas para contornar autenticação, executar comandos arbitrários e descriptografar arquivos de configuração.
Uma vulnerabilidade crítica no DiskStation Manager (DSM) da Synology permite execução remota de comandos sem autenticação. CVE-2026-32746 tem CVSS 9.8 e afeta versões até 2.7 do GNU Inetutils.
Cisco emite alerta urgente para falha crítica no Secure Firewall Management Center (FMC) que permite execução remota de código com privilégios de root. CVE-2026-20131 tem CVSS 10.0 e exploração confirmada.
Mozilla lança Firefox 149 corrigindo 37 falhas, incluindo escapes de sandbox e RCE. IA também ajudou a descobrir vulnerabilidades. Atualização urgente recomendada para empresas.
A PTC Inc. emitiu um alerta sobre uma vulnerabilidade crítica em Windchill e FlexPLM que permite execução remota de código. A falha representa uma ameaça iminente para organizações que utilizam esses sistemas de gerenciamento do ciclo de vida do produto, exigindo ação rápida dos CISOs.
Roundcube Webmail lança versão 1.6.14 corrigindo múltiplas vulnerabilidades críticas. Falhas incluem escrita arbitrária de arquivos e bypass de autenticação. Veja detalhes e recomendações.
Google lança atualização urgente para Chrome corrigindo 8 vulnerabilidades de alta severidade. Falhas permitem execução remota de código. Veja lista de CVEs e recomendações para CISOs.