O Diário do Analista

Categoria: CVE

27 de maio de 2026 O Diário do Analista

Alerta: Falha Crítica no Ghost CMS Permite Abuso da Admin API

Vol. 2 (abr. 2026)  |  Pp. 169–171

Uma vulnerabilidade crítica no Ghost CMS vem sendo explorada para comprometer sites e abusar da confiança de páginas legítimas na…

27 de maio de 2026 O Diário do Analista

Atualização recomendada: FastNetMon corrige múltiplas vulnerabilidades críticas

Vol. 2 (abr. 2026)  |  Pp. 165–168

A equipe do FastNetMon [1] anunciou a disponibilização de uma nova versão da edição Community [2] que corrige um conjunto…

25 de maio de 2026 O Diário do Analista

Alerta: Vulnerabilidade de 2017 do PHPunit continua sendo explorada e apresenta EPSS de mais de 92%

Vol. 2 (abr. 2026)  |  Pp. 155–157

A CVE-2017-9841 representa uma vulnerabilidade no framework PHPUnit, um framework PHP amplamente utilizado. Mesmo existindo uma CVE associada à vulnerabilidade,…

22 de maio de 2026 O Diário do Analista

N-day da Fortinet ainda ativamente explorada (CVE-2026-21643)

Vol. 2 (abr. 2026)  |  Pp. 153–154

Junto ao crescimento constante do catalogo KEV ainda há vulnerabilidades já publicadas que continuam sendo exploradas. Este e o caso…

19 de maio de 2026 O Diário do Analista

Alerta: Nova vulnerabilidade de Linux permite a leitura de arquivos sensíveis por usuários não-privilegiados (CVE-2026-46333)

Vol. 2 (abr. 2026)  |  Pp. 143–146

Foi catalogada, recentemente, uma vulnerabilidade para máquinas Linux apelidada de “ssh-keysign-pwn” [1], a qual permite que usuários comuns (i.e., não…

19 de maio de 2026 O Diário do Analista

Alerta: Nova Vulnerabilidade com PoC Afeta NGINX (CVE-2026-42945)

Vol. 2 (abr. 2026)  |  Pp. 141–142

A CVE-2026-42945 [1] descreve um heap buffer overflow crítico que afeta o módulor do NGINX ngx_http_rewrite_module, uma funcionalidade introduzida em…

18 de maio de 2026 O Diário do Analista

Hashcat v7.1.2 expõe estações de análise a 3 vulnerabilidades críticas sem correção

Vol. 2 (abr. 2026)  |  Pp. 136–140

Esse é um alerta particularmente importante para equipes e profissionais de cibersegurança que precisam executar operacões de quebra de senhas…

18 de maio de 2026 O Diário do Analista

Alerta: Nova vulnerabilidade zero-day para o Windows denominada “MiniPlasma” permite elevação de privilégios (CVE-2020-17103)

Vol. 2 (abr. 2026)  |  Pp. 133–135

Estamos cientes de uma PoC publicada no dia 14/05/2026 em um repositório no GitHub pelo pesquisador Chaotic Eclipse, já conhecido…

14 de maio de 2026 O Diário do Analista

Fragnesia permite escalonamento local de privilégios universal no Kernel Linux (CVE-2026-46300)

Vol. 2 (abr. 2026)  |  Pp. 129–132

Estamos cientes de uma PoC denominada “Fragnesia”, que se trata de  um exploit de escalonamento local de privilégios (Local Privilege…

13 de maio de 2026 O Diário do Analista

Palo Alto Networks divulga onda massiva de vulnerabilidades críticas e médias

Vol. 2 (abr. 2026)  |  Pp. 122–125

A Palo Alto Networks publicou [1] há alguns minutos uma das maiores ondas recentes de advisories de segurança, envolvendo seu…

1 3 4 5 6 7 9

Outros posts:

3 de agosto de 2026 O Diário do Analista

Alerta: Datacenters vulneráveis a ataques de brute force de credenciais

Vol. 2 (abr. 2026)  |  Pp. 251–253

Mais de vinte e quatro mil (24.000) datacenters se mostram vulneráveis a uma falha de segurança de mais de vinte…

31 de julho de 2026 O Diário do Analista

Falha crítica no Active Directory Certificate Services: Certighost (CVE-2026-54121)

Vol. 2 (abr. 2026)  |  Pp. 248–250

Uma vulnerabilidade de escalonamento de privilégios, identificada como CVE-2026-54121 e apelidada de Certighost, foi divulgada afetando o Active Directory Certificate…

28 de julho de 2026 O Diário do Analista

Atualização recomendada: Correção de uma série de vulnerabilidades encontradas no Next.js

Vol. 2 (abr. 2026)  |  Pp. 244–247

Em julho de 2026, a Vercel lançou um security release do Next.js, corrigindo nove vulnerabilidades com CVEs atribuídas, todas já…

24 de julho de 2026 O Diário do Analista

Falha no Claude Cowork permite sandbox escape e acesso a arquivos no macOS (SharedRoot)

Vol. 2 (abr. 2026)  |  Pp. 241–243

Uma falha de sandbox escape no Claude Cowork, da Anthropic, permite quebrar os limites de uma máquina virtual Linux usada…

23 de julho de 2026 O Diário do Analista

ALERTA: PoC expõe cadeia de Path Traversal e SSTI no Flask-Reuploaded

Vol. 2 (abr. 2026)  |  Pp. 238–240

Uma PoC pública para a CVE-2026-27641 reforça um risco crítico em aplicações Flask que usam o pacote Flask-Reuploaded para tratar…

22 de julho de 2026 O Diário do Analista

Alerta: Vulnerabilidades em série encontradas em aplicações codificadas por Inteligência Artificial

Vol. 2 (abr. 2026)  |  Pp. 235–237

O uso da Inteligência artificial para geração de código tem, nos últimos tempos, aumentado de maneira dramática. De acordo com…