Falhas críticas no framework Novarain/Tassos para Joomla permitem leitura/exclusão de arquivos e injeção SQL sem autenticação, levando a RCE e tomada total do site. Extensões populares como Convert Forms e EngageBox estão afetadas. Patch já disponível.
16/02/2026 14:01
Riscos e Ameaças
#rce
Falha crítica (CVSS 9.8) no BeyondTrust Remote Support e Privileged Remote Access permite a atacantes não autenticados executar comandos remotos e obter controle total de domínios. Explorações ativas já foram documentadas, exigindo aplicação imediata de patches em implantações self-hosted.
16/02/2026 05:01
Riscos e Ameaças
#rce
Um único ator de ameaças é responsável por 83% dos ataques que exploram duas vulnerabilidades críticas de RCE no Ivanti Endpoint Manager Mobile, indicando uma campanha coordenada e persistente.
14/02/2026 14:01
Cyber ataques
#rce
Vulnerabilidade crítica em dispositivos BeyondTrust já está sendo explorada após lançamento de PoC. Organizações devem aplicar patch para evitar comprometimentos.
12/02/2026 23:17
Riscos e Ameaças
#rce
CVE‑2026‑1357 (CVSS 9.8) afeta WPvivid Backup & Migration até a versão 0.9.123 e permite upload arbitrário → RCE se o recurso "receive a backup" estiver ativo. A correção está na 0.9.124; administradores devem atualizar, desabilitar o recurso quando não usado e auditar o web root.
12/02/2026 14:03
Riscos e Ameaças
#rce
A Microsoft corrigiu uma vulnerabilidade no Notepad do Windows 11 que permitia a execução de programas locais ou remotos via links Markdown especialmente criados, sem exibir avisos de segurança. A cobertura não traz CVE ou evidência de exploração massiva; recomenda-se aplicar o patch e mitigar via controles operacionais.
11/02/2026 22:02
Riscos e Ameaças
#rce
Pesquisadores e projetos de monitoração detectaram um pico massivo de tentativas de exploração contra CVE‑2026‑1281, falha crítica em Ivanti EPMM. Relatos apontam mais de 28.300 IPs tentando abuso em 9/2/2026; Shadowserver disponibiliza dados de origem e Ivanti liberou patches temporários enquanto CISA exige correção imediata.
11/02/2026 16:01
Riscos e Ameaças
#rce
Relato de correções da Fortinet para vulnerabilidades de alta severidade que, segundo a matéria, poderiam ser exploradas sem autenticação para execução de comandos e para burlar autenticação. Admins devem aplicar os advisories oficiais imediatamente.
11/02/2026 08:02
Riscos e Ameaças
#rce
Fortinet corrigiu CVE‑2025‑52436, um XSS refletido em FortiSandbox PaaS que permite execução de comandos sem autenticação através da GUI. Patches já estão disponíveis (4.4.8+, 5.0.5+) e a recomendação é aplicar atualizações ou isolar o acesso ao GUI imediatamente.
10/02/2026 16:03
Riscos e Ameaças
#rce
BeyondTrust emitiu alerta para correção urgente após identificação de RCE crítica em Remote Support e Privileged Remote Access. A falha permite execução remota possivelmente sem autenticação; a empresa instruiu clientes a aplicar patches e mitigações. Organizações devem tratar serviços de suporte remoto como ativos de alto risco e isolar/monitorar até aplicação completa das correções.
09/02/2026 12:02
Riscos e Ameaças
#rce