Radar de ameaças NIS2
Vulnerabilidades confirmadas como exploradas ativamente, com probabilidade de exploração e contexto NIS2.
1,653
Total no catálogo CISA KEV
70
Adicionadas nos últimos 90 dias
330
Com uso confirmado em ransomware (catálogo completo)
70 entradas
| CVE | Fornecedor | Produto | Vulnerabilidade | Data de adição | Prazo CISA (ref.) | Probabilidade EPSS (próximos 30 dias) |
Ransomware |
|---|---|---|---|---|---|---|---|
| CVE-2026-16232 | Check Point | SmartConsole | Check Point SmartConsole Improper Authentication Vulnerability | 22 de julho de 2026 | 25 de julho de 2026 | 1.1% Baixo | |
| CVE-2026-50522 | Microsoft | SharePoint | Microsoft SharePoint Deserialization of Untrusted Data Vulnerability | 22 de julho de 2026 | 25 de julho de 2026 | 21.0% Médio | |
| CVE-2026-60137 | WordPress | Core | WordPress Core SQL Injection Vulnerability | 21 de julho de 2026 | 4 de agosto de 2026 | 20.4% Médio | |
| CVE-2026-63030 | WordPress | Core | WordPress Core Interpretation Conflict Vulnerability | 21 de julho de 2026 | 24 de julho de 2026 | 38.6% Médio | |
| CVE-2026-0770 | Langflow | Langflow | Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability | 21 de julho de 2026 | 24 de julho de 2026 | 54.5% Alto | |
| CVE-2021-27137 | DD-WRT | DD-WRT | DD-WRT Stack-Based Buffer Overflow Vulnerability | 21 de julho de 2026 | 24 de julho de 2026 | 10.8% Médio | |
| CVE-2026-58644 | Microsoft | SharePoint | Microsoft SharePoint Deserialization of Untrusted Data Vulnerability | 16 de julho de 2026 | 19 de julho de 2026 | 1.5% Baixo | |
| CVE-2026-25089 | Fortinet | FortiSandbox | Fortinet FortiSandbox OS Command Injection Vulnerability | 16 de julho de 2026 | 19 de julho de 2026 | 36.1% Médio | |
| CVE-2026-39808 | Fortinet | FortiSandbox | Fortinet FortiSandbox OS Command Injection Vulnerability | 16 de julho de 2026 | 19 de julho de 2026 | 84.2% Alto | |
| CVE-2026-46817 | Oracle | E-Business Suite | Oracle E-Business Suite Improper Privilege Management Vulnerability | 15 de julho de 2026 | 18 de julho de 2026 | 1.0% Baixo | |
| CVE-2023-4346 | KNX Association | KNX Protocol Connection Authorization Option 1 | KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability | 15 de julho de 2026 | 29 de julho de 2026 | 0.9% Baixo | |
| CVE-2026-56155 | Microsoft | Active Directory Federation Services | Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability | 14 de julho de 2026 | 28 de julho de 2026 | 0.4% Baixo | |
| CVE-2026-56164 | Microsoft | SharePoint Server | Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability | 14 de julho de 2026 | 17 de julho de 2026 | 5.6% Baixo | |
| CVE-2026-15409 | SonicWall | SMA1000 Appliances | SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability | 14 de julho de 2026 | 17 de julho de 2026 | 16.3% Médio | |
| CVE-2026-15410 | SonicWall | SMA1000 Appliances | SonicWall SMA1000 Appliances Code Injection Vulnerability | 14 de julho de 2026 | 17 de julho de 2026 | 18.3% Médio | |
| CVE-2008-4128 | Cisco | IOS | Cisco IOS Cross-Site Request Forgery Vulnerability | 13 de julho de 2026 | 16 de julho de 2026 | 23.9% Médio | |
| CVE-2026-56291 | Balbooa | Forms | Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability | 10 de julho de 2026 | 13 de julho de 2026 | 8.6% Baixo | |
| CVE-2026-48939 | iCagenda | iCagenda | iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability | 10 de julho de 2026 | 13 de julho de 2026 | 1.5% Baixo | |
| CVE-2026-48908 | JoomShaper | SP Page Builder | JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability | 7 de julho de 2026 | 10 de julho de 2026 | 1.6% Baixo | |
| CVE-2026-55255 | Langflow | Langflow | Langflow Authorization Bypass Through User-Controlled Key Vulnerability | 7 de julho de 2026 | 10 de julho de 2026 | 0.6% Baixo | |
| CVE-2026-56290 | Joomlack | Page Builder | Joomlack Page Builder Improper Access Control Vulnerability | 7 de julho de 2026 | 10 de julho de 2026 | 18.7% Médio | |
| CVE-2026-48282 | Adobe | ColdFusion | Adobe ColdFusion Path Traversal Vulnerability | 7 de julho de 2026 | 10 de julho de 2026 | 28.6% Médio | |
| CVE-2026-45659 | Microsoft | SharePoint Server | Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability | 1 de julho de 2026 | 4 de julho de 2026 | 3.2% Baixo | |
| CVE-2026-48558 | SimpleHelp | SimpleHelp | SimpleHelp Authentication Bypass Vulnerability | 29 de junho de 2026 | 2 de julho de 2026 | 1.2% Baixo | |
| CVE-2026-12569 | PTC | Windchill and FlexPLM | PTC Windchill and FlexPLM Improper Input Validation Vulnerability | 25 de junho de 2026 | 28 de junho de 2026 | 1.2% Baixo | |
| CVE-2026-20230 | Cisco | Unified Communications Manager | Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability | 25 de junho de 2026 | 28 de junho de 2026 | 41.7% Médio | |
| CVE-2025-67038 | Lantronix | EDS5000 | Lantronix EDS5000 Code Injection Vulnerability | 23 de junho de 2026 | 26 de junho de 2026 | 0.9% Baixo | |
| CVE-2026-34910 | Ubiquiti | UniFi OS | Ubiquiti UniFi OS Improper Input Validation Vulnerability | 23 de junho de 2026 | 26 de junho de 2026 | 78.6% Alto | |
| CVE-2026-34909 | Ubiquiti | UniFi OS | Ubiquiti UniFi OS Path Traversal Vulnerability | 23 de junho de 2026 | 26 de junho de 2026 | 2.3% Baixo | |
| CVE-2026-34908 | Ubiquiti | UniFi OS | Ubiquiti UniFi OS Improper Access Control Vulnerability | 23 de junho de 2026 | 26 de junho de 2026 | 2.5% Baixo | |
| CVE-2026-20253 | Splunk | Enterprise | Splunk Enterprise Missing Authentication for Critical Function Vulnerability | 18 de junho de 2026 | 21 de junho de 2026 | 88.2% Alto | |
| CVE-2026-48907 | Widget Factory | Joomla Content Editor | Widget Factory Joomla Content Editor Improper Access Control Vulnerability | 16 de junho de 2026 | 19 de junho de 2026 | 80.4% Alto | |
| CVE-2026-54420 | LiteSpeed | cPanel Plugin | LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability | 15 de junho de 2026 | 18 de junho de 2026 | 1.3% Baixo | |
| CVE-2026-20262 | Cisco | Catalyst SD-WAN Manager | Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability | 15 de junho de 2026 | 29 de junho de 2026 | 7.7% Baixo | |
| CVE-2026-35273 | Oracle | PeopleSoft Enterprise PeopleTools | Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability | 12 de junho de 2026 | 15 de junho de 2026 | 94.0% Alto | Ransomware |
| CVE-2026-10520 | Ivanti | Sentry | Ivanti Sentry OS Command Injection Vulnerability | 11 de junho de 2026 | 14 de junho de 2026 | 99.0% Alto | |
| CVE-2026-11645 | Chromium V8 | Google Chromium V8 Out-of-Bounds Read and Write Vulnerability | 9 de junho de 2026 | 23 de junho de 2026 | 1.7% Baixo | ||
| CVE-2026-7473 | Arista | Extensible Operating System | Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability | 9 de junho de 2026 | 23 de junho de 2026 | 0.8% Baixo | |
| CVE-2026-20245 | Cisco | Catalyst SD-WAN Manager | Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability | 9 de junho de 2026 | 23 de junho de 2026 | 25.3% Médio | |
| CVE-2026-42271 | BerriAI | LiteLLM | BerriAI LiteLLM Command Injection Vulnerability | 8 de junho de 2026 | 22 de junho de 2026 | 80.2% Alto | |
| CVE-2026-50751 | Check Point | Security Gateway | Check Point Security Gateway Improper Authentication Vulnerability | 8 de junho de 2026 | 11 de junho de 2026 | 70.1% Alto | Ransomware |
| CVE-2026-28318 | SolarWinds | Serv-U | SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability | 5 de junho de 2026 | 19 de junho de 2026 | 10.7% Médio | |
| CVE-2026-45247 | Mirasvit | Mirasvit Full Page Cache Warmer | Mirasvit Full Page Cache Warmer Deserialization of Untrusted Data Vulnerability | 3 de junho de 2026 | 6 de junho de 2026 | 27.5% Médio | |
| CVE-2022-0492 | Linux | Kernel | Linux Kernel Improper Authentication Vulnerability | 2 de junho de 2026 | 5 de junho de 2026 | 5.5% Baixo | |
| CVE-2025-48595 | Android | Framework | Android Framework Integer Overflow Vulnerability | 2 de junho de 2026 | 5 de junho de 2026 | 1.7% Baixo | |
| CVE-2024-21182 | Oracle | WebLogic Server | Oracle WebLogic Server Unspecified Vulnerability | 1 de junho de 2026 | 4 de junho de 2026 | 49.7% Médio | |
| CVE-2026-0257 | Palo Alto Networks | PAN-OS | Palo Alto Networks PAN-OS Authentication Bypass Vulnerability | 29 de maio de 2026 | 1 de junho de 2026 | 86.7% Alto | Ransomware |
| CVE-2026-48027 | Nx | Nx Console | Nx Console Embedded Malicious Code Vulnerability | 27 de maio de 2026 | 10 de junho de 2026 | 1.8% Baixo | Ransomware |
| CVE-2026-45321 | TanStack | TanStack | TanStack Unspecified Vulnerability | 27 de maio de 2026 | 10 de junho de 2026 | 2.3% Baixo | Ransomware |
| CVE-2026-8398 | Daemon | Daemon Tools Lite | Daemon Tools Lite Embedded Malicious Code Vulnerability | 27 de maio de 2026 | 30 de maio de 2026 | 1.5% Baixo | |
| CVE-2026-48172 | LiteSpeed | cPanel Plugin | LiteSpeed cPanel Plugin Privilege Escalation Vulnerability | 26 de maio de 2026 | 29 de maio de 2026 | 18.9% Médio | |
| CVE-2026-9082 | Drupal | Core | Drupal Core SQL Injection Vulnerability | 22 de maio de 2026 | 27 de maio de 2026 | 84.6% Alto | |
| CVE-2025-34291 | Langflow | Langflow | Langflow Origin Validation Error Vulnerability | 21 de maio de 2026 | 4 de junho de 2026 | 78.9% Alto | |
| CVE-2026-34926 | Trend Micro | Apex One | Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability | 21 de maio de 2026 | 4 de junho de 2026 | 12.7% Médio | |
| CVE-2008-4250 | Microsoft | Windows | Microsoft Windows Buffer Overflow Vulnerability | 20 de maio de 2026 | 3 de junho de 2026 | 98.8% Alto | |
| CVE-2009-1537 | Microsoft | DirectX | Microsoft DirectX NULL Byte Overwrite Vulnerability | 20 de maio de 2026 | 3 de junho de 2026 | 51.2% Alto | |
| CVE-2009-3459 | Adobe | Acrobat and Reader | Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability | 20 de maio de 2026 | 3 de junho de 2026 | 86.6% Alto | |
| CVE-2010-0249 | Microsoft | Internet Explorer | Microsoft Internet Explorer Use-After-Free Vulnerability | 20 de maio de 2026 | 3 de junho de 2026 | 91.9% Alto | |
| CVE-2010-0806 | Microsoft | Internet Explorer | Microsoft Internet Explorer Use-After-Free Vulnerability | 20 de maio de 2026 | 3 de junho de 2026 | 82.2% Alto | |
| CVE-2026-41091 | Microsoft | Defender | Microsoft Defender Link Following Vulnerability | 20 de maio de 2026 | 3 de junho de 2026 | 8.4% Baixo | |
| CVE-2026-45498 | Microsoft | Defender | Microsoft Defender Denial of Service Vulnerability | 20 de maio de 2026 | 3 de junho de 2026 | 63.1% Alto | |
| CVE-2026-42897 | Microsoft | Microsoft | Microsoft Exchange Server Cross-Site Scripting Vulnerability | 15 de maio de 2026 | 29 de maio de 2026 | 5.6% Baixo | |
| CVE-2026-20182 | Cisco | Catalyst SD-WAN | Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability | 14 de maio de 2026 | 17 de maio de 2026 | 88.5% Alto | |
| CVE-2026-42208 | BerriAI | LiteLLM | BerriAI LiteLLM SQL Injection Vulnerability | 8 de maio de 2026 | 11 de maio de 2026 | 86.6% Alto | |
| CVE-2026-6973 | Ivanti | Endpoint Manager Mobile (EPMM) | Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability | 7 de maio de 2026 | 10 de maio de 2026 | 34.5% Médio | |
| CVE-2026-0300 | Palo Alto Networks | PAN-OS | Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability | 6 de maio de 2026 | 9 de maio de 2026 | 32.1% Médio | |
| CVE-2026-31431 | Linux | Kernel | Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability | 1 de maio de 2026 | 15 de maio de 2026 | 96.3% Alto | |
| CVE-2026-41940 | WebPros | cPanel & WHM and WP2 (WordPress Squared) | WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability | 30 de abril de 2026 | 3 de maio de 2026 | 98.1% Alto | Ransomware |
| CVE-2024-1708 | ConnectWise | ScreenConnect | ConnectWise ScreenConnect Path Traversal Vulnerability | 28 de abril de 2026 | 12 de maio de 2026 | 87.6% Alto | Ransomware |
| CVE-2026-32202 | Microsoft | Windows | Microsoft Windows Protection Mechanism Failure Vulnerability | 28 de abril de 2026 | 12 de maio de 2026 | 64.1% Alto |
Última atualização: 23 de julho de 2026
Templates relacionados
Política de gestão de vulnerabilidades
Template pronto a usar para definir o processo de identificação, avaliação e correção de vulnerabilidades.
Plano de resposta a incidentes
Estrutura completa para responder a incidentes de cibersegurança ao abrigo do DL 125/2025.
Matriz de risco
Avalie e priorize riscos cibernéticos, incluindo exposição a vulnerabilidades exploradas ativamente.