Radar de ameaças NIS2
Vulnerabilidades confirmadas como exploradas ativamente, com probabilidade de exploração e contexto NIS2.
1,726
Total no catálogo CISA KEV
96
Adicionadas nos últimos 90 dias
361
Com uso confirmado em ransomware (catálogo completo)
96 entradas
| CVE | Fornecedor | Produto | Vulnerabilidade | Data de adição | Prazo CISA (ref.) | Probabilidade EPSS (próximos 30 dias) |
Ransomware |
|---|---|---|---|---|---|---|---|
| CVE-2026-67279 | MikroTik | RouterOS | Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability | 25 de setembro de 2026 | 28 de setembro de 2026 | 1.0% Baixo | |
| CVE-2026-65660 | Microsoft | SharePoint | Microsoft SharePoint Code Injection Vulnerability | 25 de setembro de 2026 | 28 de setembro de 2026 | 2.1% Baixo | |
| CVE-2026-87902 | WordPress | Core | WordPress Core Remote File Inclusion Vulnerability | 25 de setembro de 2026 | 28 de setembro de 2026 | 18.2% Médio | |
| CVE-2026-5430 | WSO2 | Multiple Products | WSO2 Multiple Products Path Traversal Vulnerability | 24 de setembro de 2026 | 27 de setembro de 2026 | 0.6% Baixo | |
| CVE-2026-71362 | Adobe | Commerce and Magento | Adobe Commerce and Magento Incorrect Authorization Vulnerability | 24 de setembro de 2026 | 27 de setembro de 2026 | 87.5% Alto | |
| CVE-2026-93952 | Arista | VeloCloud Orchestrator | Arista VeloCloud Orchestrator Improper Input Validation Vulnerability | 22 de setembro de 2026 | 25 de setembro de 2026 | 0.9% Baixo | |
| CVE-2026-94127 | F5 | BIG-IP APM | F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability | 22 de setembro de 2026 | 25 de setembro de 2026 | 2.2% Baixo | |
| CVE-2026-93616 | Check Point | Multiple Products | Check Point Multiple Products Path Traversal Vulnerability | 22 de setembro de 2026 | 25 de setembro de 2026 | 19.7% Médio | |
| CVE-2026-85102 | Check Point | Multiple Products | Check Point Multiple Products Improper Certificate Validation Vulnerability | 22 de setembro de 2026 | 25 de setembro de 2026 | 1.0% Baixo | |
| CVE-2026-7273 | Zyxel | GS1900 Series Switches | Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability | 21 de setembro de 2026 | 24 de setembro de 2026 | 2.5% Baixo | |
| CVE-2025-39964 | Linux | Kernel | Linux Kernel Race Condition Vulnerability | 18 de setembro de 2026 | 21 de setembro de 2026 | 1.0% Baixo | |
| CVE-2026-53266 | Linux | Kernel | Linux Kernel Out-of-Bounds Write Vulnerability | 18 de setembro de 2026 | 21 de setembro de 2026 | 0.6% Baixo | |
| CVE-2025-39682 | Linux | Kernel | Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability | 18 de setembro de 2026 | 21 de setembro de 2026 | 2.9% Baixo | |
| CVE-2026-58704 | Pixel | Google Pixel Improper Authorization Vulnerability | 16 de setembro de 2026 | 19 de setembro de 2026 | 0.6% Baixo | ||
| CVE-2026-76460 | Cisco | Identity Services Engine | Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability | 16 de setembro de 2026 | 19 de setembro de 2026 | 14.0% Médio | |
| CVE-2026-87886 | Acronis | Backup | Acronis Backup Incorrect Default Permissions Vulnerability | 16 de setembro de 2026 | 19 de setembro de 2026 | 0.2% Baixo | |
| CVE-2026-76461 | Cisco | Secure Email Gateway | Cisco Secure Email Gateway SQL Injection Vulnerability | 14 de setembro de 2026 | 17 de setembro de 2026 | 28.3% Médio | |
| CVE-2026-84869 | ConnectWise | ScreenConnect | ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability | 11 de setembro de 2026 | 14 de setembro de 2026 | 0.9% Baixo | |
| CVE-2026-42016 | JFrog | Artifactory | JFrog Artifactory Incorrect Authorization Vulnerability | 11 de setembro de 2026 | 25 de setembro de 2026 | 8.6% Baixo | |
| CVE-2026-42018 | JFrog | Artifactory | JFrog Artifactory Improper Authentication Vulnerability | 11 de setembro de 2026 | 25 de setembro de 2026 | 9.8% Baixo | |
| CVE-2026-85706 | GitLab | Community Edition and Enterprise Edition | GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability | 11 de setembro de 2026 | 14 de setembro de 2026 | 91.4% Alto | |
| CVE-2026-86060 | MikroTik | RouterOS | MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability | 10 de setembro de 2026 | 13 de setembro de 2026 | 1.8% Baixo | |
| CVE-2026-67277 | MikroTik | RouterOS | MikroTik RouterOS Missing Authentication for Critical Function Vulnerability | 10 de setembro de 2026 | 13 de setembro de 2026 | 1.6% Baixo | |
| CVE-2026-19490 | Citrix | NetScaler | Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability | 9 de setembro de 2026 | 12 de setembro de 2026 | 7.0% Baixo | |
| CVE-2025-25249 | Fortinet | Multiple Products | Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability | 9 de setembro de 2026 | 12 de setembro de 2026 | 3.9% Baixo | |
| CVE-2026-87491 | Chromium V8 | Google Chromium V8 Out of Bounds Write Vulnerability | 9 de setembro de 2026 | 23 de setembro de 2026 | 3.1% Baixo | ||
| CVE-2026-20079 | Cisco | Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management | Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability | 9 de setembro de 2026 | 12 de setembro de 2026 | 88.2% Alto | |
| CVE-2026-75650 | Adobe | Commerce and Magento | Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability | 8 de setembro de 2026 | 11 de setembro de 2026 | 3.9% Baixo | |
| CVE-2026-81963 | Microsoft | Windows | Microsoft Windows Link Following Vulnerability | 8 de setembro de 2026 | 22 de setembro de 2026 | 0.4% Baixo | |
| CVE-2026-86218 | N-able | N-central | N-able N-central Static Code Injection Vulnerability | 8 de setembro de 2026 | 11 de setembro de 2026 | 12.9% Médio | |
| CVE-2026-85880 | Microsoft | Windows | Microsoft Windows Heap-Based Buffer Overflow Vulnerability | 8 de setembro de 2026 | 22 de setembro de 2026 | 3.6% Baixo | |
| CVE-2026-85046 | Chromium V8 | Google Chromium V8 Type Confusion Vulnerability | 4 de setembro de 2026 | 18 de setembro de 2026 | 48.9% Médio | ||
| CVE-2026-59822 | BerriAI | LiteLLM | BerriAI LiteLLM Improper Authentication Vulnerability | 2 de setembro de 2026 | 16 de setembro de 2026 | 0.8% Baixo | |
| CVE-2026-48710 | Kludex | Starlette | Kludex Starlette HTTP Request/Response Smuggling Vulnerability | 2 de setembro de 2026 | 16 de setembro de 2026 | 7.1% Baixo | |
| CVE-2026-49869 | Kestra | Kestra OSS | Kestra OSS OS Command Injection Vulnerability | 2 de setembro de 2026 | 5 de setembro de 2026 | 2.1% Baixo | |
| CVE-2026-82329 | JFrog | Artifactory | JFrog Artifactory Improper Authentication Vulnerability | 2 de setembro de 2026 | 5 de setembro de 2026 | 14.1% Médio | |
| CVE-2026-9586 | Sangoma | Switchvox | Sangoma Switchvox SQL Injection Vulnerability | 2 de setembro de 2026 | 5 de setembro de 2026 | 19.0% Médio | |
| CVE-2026-83548 | SonicWall | SMA1000 Appliances | SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability | 2 de setembro de 2026 | 5 de setembro de 2026 | 8.8% Baixo | |
| CVE-2026-83549 | SonicWall | SMA1000 Appliances | SonicWall SMA1000 Appliances OS Command Injection Vulnerability | 2 de setembro de 2026 | 5 de setembro de 2026 | 10.8% Médio | |
| CVE-2026-82078 | PaperCut | NG/MF | PaperCut NG/MF Unsafe Reflection Vulnerability | 31 de agosto de 2026 | 14 de setembro de 2026 | 3.8% Baixo | |
| CVE-2026-81578 | PaperCut | NG/MF | PaperCut NG/MF Missing Authentication for Critical Function Vulnerability | 31 de agosto de 2026 | 14 de setembro de 2026 | 4.5% Baixo | |
| CVE-2023-49105 | ownCloud | ownCloud | ownCloud Improper Authentication Vulnerability | 27 de agosto de 2026 | 30 de agosto de 2026 | 42.9% Médio | |
| CVE-2026-53362 | Linux | Kernel | Linux Kernel Unspecified Vulnerability | 27 de agosto de 2026 | 30 de agosto de 2026 | 0.7% Baixo | |
| CVE-2026-66384 | JFrog | Artifactory | JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability | 27 de agosto de 2026 | 10 de setembro de 2026 | 0.7% Baixo | |
| CVE-2021-23758 | Ajax.NET Professional | Ajax.NET Professional | Ajax.NET Professional Deserialization of Untrusted Data Vulnerability | 26 de agosto de 2026 | 9 de setembro de 2026 | 82.6% Alto | |
| CVE-2015-3246 | Red Hat | Libuser | Red Hat Libuser Race Condition Vulnerability | 26 de agosto de 2026 | 9 de setembro de 2026 | 8.8% Baixo | |
| CVE-2015-5287 | Red Hat | Automatic Bug Reporting Tool | Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability | 26 de agosto de 2026 | 9 de setembro de 2026 | 5.0% Baixo | |
| CVE-2022-0995 | Linux | Kernel | Linux Kernel Out-of-Bounds Write Vulnerability | 26 de agosto de 2026 | 9 de setembro de 2026 | 8.8% Baixo | |
| CVE-2026-8452 | Citrix | NetScaler ADC and NetScaler Gateway | Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability | 26 de agosto de 2026 | 29 de agosto de 2026 | 1.0% Baixo | |
| CVE-2019-1068 | Microsoft | SQL Server | Microsoft SQL Server Remote Code Execution Vulnerability | 26 de agosto de 2026 | 29 de agosto de 2026 | 57.9% Alto | |
| CVE-2026-60004 | Gitea | Gitea | Gitea Code Injection Vulnerability | 25 de agosto de 2026 | 28 de agosto de 2026 | 24.0% Médio | |
| CVE-2026-21962 | Oracle | HTTP Server and Oracle Weblogic Server Proxy Plug-in | Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability | 24 de agosto de 2026 | 27 de agosto de 2026 | 70.9% Alto | |
| CVE-2026-73570 | Synacor | Zimbra Collaboration Suite (ZCS) | Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability | 21 de agosto de 2026 | 24 de agosto de 2026 | 11.7% Médio | |
| CVE-2026-72530 | TrueConf | Server | TrueConf Server Code Injection Vulnerability | 20 de agosto de 2026 | 3 de setembro de 2026 | 1.7% Baixo | |
| CVE-2026-72529 | TrueConf | Server | TrueConf Server Missing Authentication for Critical Function Vulnerability | 20 de agosto de 2026 | 23 de agosto de 2026 | 1.5% Baixo | |
| CVE-2026-64849 | MLflow | MLflow | MLflow Server-Side Request Forgery Vulnerability | 19 de agosto de 2026 | 2 de setembro de 2026 | 9.8% Baixo | |
| CVE-2026-33824 | Microsoft | Internet Key Exchange (IKE) Service Extensions | Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability | 18 de agosto de 2026 | 21 de agosto de 2026 | 1.6% Baixo | |
| CVE-2026-59310 | Broadcom | VMware vCenter | Broadcom VMware vCenter Path Traversal Vulnerability | 18 de agosto de 2026 | 21 de agosto de 2026 | 2.6% Baixo | Ransomware |
| CVE-2026-55040 | Microsoft | SharePoint | Microsoft SharePoint Weak Authentication Vulnerability | 18 de agosto de 2026 | 21 de agosto de 2026 | 17.5% Médio | |
| CVE-2026-65400 | Apple | macOS | Apple macOS Improper Authentication Vulnerability | 18 de agosto de 2026 | 21 de agosto de 2026 | 1.2% Baixo | |
| CVE-2025-62593 | Ray-Project | Ray | Ray-Project Ray Code Injection Vulnerability | 17 de agosto de 2026 | 20 de agosto de 2026 | 62.5% Alto | |
| CVE-2026-20349 | Cisco | Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) | Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability | 11 de agosto de 2026 | 14 de agosto de 2026 | 1.0% Baixo | |
| CVE-2026-68820 | Microsoft | Windows Ancillary Function Driver for WinSock | Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability | 11 de agosto de 2026 | 25 de agosto de 2026 | 0.3% Baixo | |
| CVE-2026-72898 | Metabase | Metabase | Metabase SQL Injection Vulnerability | 11 de agosto de 2026 | 14 de agosto de 2026 | 19.0% Médio | |
| CVE-2026-8037 | Progress | LoadMaster | Progress LoadMaster Command Injection Vulnerability | 7 de agosto de 2026 | 10 de agosto de 2026 | 77.4% Alto | |
| CVE-2026-63077 | JetBrains | TeamCity | JetBrains TeamCity Deserialization of Untrusted Data Vulnerability | 5 de agosto de 2026 | 8 de agosto de 2026 | 9.8% Baixo | Ransomware |
| CVE-2026-18556 | N-able | N-central | N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability | 4 de agosto de 2026 | 7 de agosto de 2026 | 7.9% Baixo | |
| CVE-2026-34486 | Apache | Tomcat | Apache Tomcat Missing Encryption of Sensitive Data Vulnerability | 4 de agosto de 2026 | 7 de agosto de 2026 | 6.6% Baixo | |
| CVE-2026-9198 | IBM | Langflow | IBM Langflow Code Injection Vulnerability | 4 de agosto de 2026 | 7 de agosto de 2026 | 28.7% Médio | |
| CVE-2026-18577 | N-able | N-central | N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability | 3 de agosto de 2026 | 6 de agosto de 2026 | 14.6% Médio | |
| CVE-2026-20316 | Cisco | Secure Firewall Management Center (FMC) | Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability | 29 de julho de 2026 | 1 de agosto de 2026 | 35.1% Médio | Ransomware |
| CVE-2025-68686 | Fortinet | FortiOS | Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability | 27 de julho de 2026 | 10 de agosto de 2026 | 29.6% Médio | |
| CVE-2026-16812 | Arista | VeloCloud Orchestrator | Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability | 27 de julho de 2026 | 30 de julho de 2026 | 1.0% Baixo | |
| CVE-2026-16232 | Check Point | SmartConsole | Check Point SmartConsole Improper Authentication Vulnerability | 22 de julho de 2026 | 25 de julho de 2026 | 78.0% Alto | |
| CVE-2026-50522 | Microsoft | SharePoint | Microsoft SharePoint Deserialization of Untrusted Data Vulnerability | 22 de julho de 2026 | 25 de julho de 2026 | 3.0% Baixo | |
| CVE-2026-60137 | WordPress | Core | WordPress Core SQL Injection Vulnerability | 21 de julho de 2026 | 4 de agosto de 2026 | 5.9% Baixo | |
| CVE-2026-63030 | WordPress | Core | WordPress Core Interpretation Conflict Vulnerability | 21 de julho de 2026 | 24 de julho de 2026 | 10.1% Médio | |
| CVE-2026-0770 | Langflow | Langflow | Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability | 21 de julho de 2026 | 24 de julho de 2026 | 63.8% Alto | |
| CVE-2021-27137 | DD-WRT | DD-WRT | DD-WRT Stack-Based Buffer Overflow Vulnerability | 21 de julho de 2026 | 24 de julho de 2026 | 4.0% Baixo | |
| CVE-2026-58644 | Microsoft | SharePoint | Microsoft SharePoint Deserialization of Untrusted Data Vulnerability | 16 de julho de 2026 | 19 de julho de 2026 | 15.9% Médio | |
| CVE-2026-25089 | Fortinet | FortiSandbox | Fortinet FortiSandbox OS Command Injection Vulnerability | 16 de julho de 2026 | 19 de julho de 2026 | 76.1% Alto | |
| CVE-2026-39808 | Fortinet | FortiSandbox | Fortinet FortiSandbox OS Command Injection Vulnerability | 16 de julho de 2026 | 19 de julho de 2026 | 47.4% Médio | |
| CVE-2026-46817 | Oracle | E-Business Suite | Oracle E-Business Suite Improper Privilege Management Vulnerability | 15 de julho de 2026 | 18 de julho de 2026 | 0.8% Baixo | |
| CVE-2023-4346 | KNX Association | KNX Protocol Connection Authorization Option 1 | KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability | 15 de julho de 2026 | 29 de julho de 2026 | 1.3% Baixo | |
| CVE-2026-56155 | Microsoft | Active Directory Federation Services | Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability | 14 de julho de 2026 | 28 de julho de 2026 | 0.3% Baixo | |
| CVE-2026-56164 | Microsoft | SharePoint Server | Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability | 14 de julho de 2026 | 17 de julho de 2026 | 1.0% Baixo | |
| CVE-2026-15409 | SonicWall | SMA1000 Appliances | SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability | 14 de julho de 2026 | 17 de julho de 2026 | 6.8% Baixo | Ransomware |
| CVE-2026-15410 | SonicWall | SMA1000 Appliances | SonicWall SMA1000 Appliances Code Injection Vulnerability | 14 de julho de 2026 | 17 de julho de 2026 | 11.8% Médio | Ransomware |
| CVE-2008-4128 | Cisco | IOS | Cisco IOS Cross-Site Request Forgery Vulnerability | 13 de julho de 2026 | 16 de julho de 2026 | 33.9% Médio | |
| CVE-2026-56291 | Balbooa | Forms | Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability | 10 de julho de 2026 | 13 de julho de 2026 | 14.9% Médio | |
| CVE-2026-48939 | iCagenda | iCagenda | iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability | 10 de julho de 2026 | 13 de julho de 2026 | 20.1% Médio | |
| CVE-2026-48908 | JoomShaper | SP Page Builder | JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability | 7 de julho de 2026 | 10 de julho de 2026 | 88.5% Alto | |
| CVE-2026-55255 | Langflow | Langflow | Langflow Authorization Bypass Through User-Controlled Key Vulnerability | 7 de julho de 2026 | 10 de julho de 2026 | 0.9% Baixo | |
| CVE-2026-56290 | Joomlack | Page Builder | Joomlack Page Builder Improper Access Control Vulnerability | 7 de julho de 2026 | 10 de julho de 2026 | 30.9% Médio | |
| CVE-2026-48282 | Adobe | ColdFusion | Adobe ColdFusion Path Traversal Vulnerability | 7 de julho de 2026 | 10 de julho de 2026 | 42.4% Médio | |
| CVE-2026-45659 | Microsoft | SharePoint Server | Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability | 1 de julho de 2026 | 4 de julho de 2026 | 2.7% Baixo | Ransomware |
Última atualização: 27 de setembro de 2026
Templates relacionados
Política de gestão de vulnerabilidades
Template pronto a usar para definir o processo de identificação, avaliação e correção de vulnerabilidades.
Plano de resposta a incidentes
Estrutura completa para responder a incidentes de cibersegurança ao abrigo do DL 125/2025.
Matriz de risco
Avalie e priorize riscos cibernéticos, incluindo exposição a vulnerabilidades exploradas ativamente.