Falha crítica no plugin Everest Forms expõe 100 mil sites a takeover
Falha crítica CVE-2026-19598 no plugin Everest Forms expõe 100 mil sites a takeover. CVSS 9.8 permite upload de webshell e execução remota de código sem autenticação.
396 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a rce.
Falha crítica CVE-2026-19598 no plugin Everest Forms expõe 100 mil sites a takeover. CVSS 9.8 permite upload de webshell e execução remota de código sem autenticação.
A CISA determinou correção obrigatória em 3 dias para falha explorada ativamente no Zimbra Collaboration Suite, visando proteger agências federais de comprometimento de servidores de e-mail.
Exploradores atacam vulnerabilidade crítica no VMware vCenter com webshell JSP. Campanha ativa explora CVE-2026-59310 para implantar ransomware e comprometer hosts ESXi.
Microsoft confirma falha crítica no Entra ID que permite execução remota de código sem autenticação. Embora corrigida no servidor, a vulnerabilidade exige monitoramento rigoroso de logs e políticas de acesso para proteger a identidade corporativa.
Análise sobre os 45 milhões de tentativas de exploração da vulnerabilidade wp2shell, revelando como a janela de resposta para vulnerabilidades está se reduzindo para horas e a importância de mitigação versus remediação.
Grupo UAT-10147 utiliza IA para automatizar exploração de falhas em servidores web, visando Windows e Linux em setores críticos.
Google Chrome 151 corrige falha crítica de execução remota no Chromoting e seis outras vulnerabilidades de alta severidade em componentes do navegador.
Splunk corrige RCE crítica (CVSS 9.1) no MCP Server e 16 outras falhas em ferramentas de IA e Kafka. CVE-2026-76404 permite execução de comandos via desserialização insegura.
Flaw crítico no Elementor Pro permite upload de PHP e execução de código. CVE-2026-32475 tem CVSS 9.0 e afeta milhões de sites WordPress.
CERT Polska alerta para exploração ativa de falha crítica RCE no Zimbra (CVE-2026-73570), permitindo execução de comandos sem autenticação.