A VMware confirmou exploração ativa da CVE-2026-22719, falha de RCE não autenticada no Aria Operations. Ataques em andamento elevam risco; patches já liberados. Sistemas expostos são alvo de alto valor para acesso a redes corporativas.
04/03/2026 06:01
Cyber ataques
#rce
Cisco alerta para exploração ativa de uma vulnerabilidade crítica (CVSS 10.0) em seu SD-WAN vManage por um ator sofisticado ao longo de três anos. A falha permite RCE e já possui patch disponível, com urgência máxima para aplicação.
26/02/2026 20:00
Riscos e Ameaças
#rce
A Zyxel corrigiu uma vulnerabilidade crítica de execução remota de código (RCE) na função UPnP de vários modelos de seus dispositivos de rede, exigindo atualização imediata do firmware para mitigar o risco.
26/02/2026 10:02
Riscos e Ameaças
#rce
SolarWinds lança patches urgentes para quatro vulnerabilidades críticas (CVSS 9.1) no Serv-U que permitem a criação de usuários admin e execução remota de código.
25/02/2026 06:03
Riscos e Ameaças
#rce
A CISA confirmou a exploração ativa da falha crítica CVE-2026-1731 no BeyondTrust Remote Support em campanhas de ransomware, urgindo organizações a aplicar patches imediatamente para mitigar o risco de comprometimento remoto.
20/02/2026 16:02
Cyber ataques
#rce
Campanha em larga escala explora vulnerabilidade crítica (CVSS 9.9) no BeyondTrust Remote Support para implantar os backdoors VShell e SparkRAT, com mais de 10.600 instâncias já comprometidas. A CISA incluiu a falha em seu catálogo de vulnerabilidades exploradas, exigindo ação imediata.
20/02/2026 06:01
Cyber ataques
#rce
Pesquisadores descobrem 16 vulnerabilidades zero-day, incluindo RCE crítica, nas plataformas PDF da Apryse e Foxit, afetando milhões de usuários corporativos e permitindo takeover de conta e exfiltração de dados.
18/02/2026 12:01
Riscos e Ameaças
#rce
A CISA adicionou a vulnerabilidade CVE-2008-0015, uma falha de execução remota de código no Windows Video ActiveX Control, ao seu catálogo KEV após detectar exploração ativa. A falha, corrigida em 2008, está sendo usada via Internet Explorer e exige ação urgente de agências federais e empresas.
18/02/2026 10:02
Riscos e Ameaças
#rce
Campanha de exploração em massa da falha crítica CVE-2026-1281 no Ivanti EPMM é dominada por um único IP russo, com 83% do tráfego malicioso. Ataques já comprometeram órgãos governamentais na Holanda e usam técnicas de access broker e webshells dormentes.
16/02/2026 14:01
Cyber ataques
#rce
Falhas críticas no framework Novarain/Tassos para Joomla permitem leitura/exclusão de arquivos e injeção SQL sem autenticação, levando a RCE e tomada total do site. Extensões populares como Convert Forms e EngageBox estão afetadas. Patch já disponível.
16/02/2026 14:01
Riscos e Ameaças
#rce