Carregando catálogo de vulnerabilidades
Inteligência de ameaças
CVEs públicas com evidências atuais de exploração, sinais de risco e ferramentas defensivas ou de pesquisa relacionadas.
RSS de exploits| CVE e título | Evidências / datas | CVSS | EPSS | KEV | Fornecedor / produto | Exploits | Atualizado |
|---|---|---|---|---|---|---|---|
| CVE-2026-91106HP Linux Imaging and Printing (HPLIP) Software – Múltiplas Vulnerabilidades | Evidência 21 de set. de 2026Publicado 16 de set. de 2026 | 9,3AltoCrítico | 0,7%Baixo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) |
| 1 |
| 21 de set. de 2026 |
| CVE-2026-91105HP Linux Imaging and Printing (HPLIP) Software – Múltiplas Vulnerabilidades | Evidência 21 de set. de 2026Publicado 16 de set. de 2026 | 8,6AltoAlto | 0,7%Baixo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-91104HP Linux Imaging and Printing (HPLIP) Software – Múltiplas Vulnerabilidades | Evidência 21 de set. de 2026Publicado 16 de set. de 2026 | 9,3AltoCrítico | 0,7%Baixo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-91103HP Linux Imaging and Printing (HPLIP) Software – Múltiplas Vulnerabilidades | Evidência 21 de set. de 2026Publicado 16 de set. de 2026 | 5,1ModeradoMédio | 0,3%Baixo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-91102HP Linux Imaging and Printing (HPLIP) Software – Múltiplas Vulnerabilidades | Evidência 21 de set. de 2026Publicado 16 de set. de 2026 | 8,4AltoAlto | 0,2%Baixo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-91101HP Linux Imaging and Printing (HPLIP) Software – Múltiplas Vulnerabilidades | Evidência 21 de set. de 2026Publicado 16 de set. de 2026 | 5,1ModeradoMédio | 0,3%Baixo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-91100HP Linux Imaging and Printing (HPLIP) Software – Múltiplas Vulnerabilidades | Evidência 21 de set. de 2026Publicado 16 de set. de 2026 | 6,8ModeradoMédio | 0,2%Baixo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-91099HP Linux Imaging and Printing (HPLIP) Software – Múltiplas Vulnerabilidades | Evidência 21 de set. de 2026Publicado 16 de set. de 2026 | 5,1ModeradoMédio | 0,3%Baixo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-91098HP Linux Imaging and Printing (HPLIP) Software – Múltiplas Vulnerabilidades | Evidência 21 de set. de 2026Publicado 16 de set. de 2026 | 8,6AltoAlto | 0,7%Baixo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-91097HP Linux Imaging and Printing (HPLIP) Software – Múltiplas Vulnerabilidades | Evidência 21 de set. de 2026Publicado 16 de set. de 2026 | 7,0AltoAlto | 0,7%Baixo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-93528Análise técnica, prova de conceito e cronograma de divulgação responsável para CVE-2026-93528, uma divulgação não autenticada de dados de pedidos no NP... | Evidência 21 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-43786Este problema foi corrigido com verificações adicionais de entitlement. Este problema está corrigido no macOS Golden Gate 27, macOS Sequoia 15.8, macOS... | Evidência 21 de set. de 2026Publicado 14 de set. de 2026 | 7,8AltoAlto | 0,2%Baixo | — | ApplemacOS | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-77078multer vulnerável a Negação de Serviço via nomes de campos multipart criados maliciosamente | Evidência 21 de set. de 2026Publicado 28 de ago. de 2026 | 7,5AltoAlto | 0,3%Baixo | — | multermulter | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-28618Em dec_frm_prepare de oapv.c, há uma possível escrita OOB devido a um heap buffer overflow. Isso pode levar à execução remota de código sem necessidade de... | Evidência 21 de set. de 2026Publicado 8 de set. de 2026 | 8,8AltoAlto | 0,3%Baixo | — | GoogleAndroid | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-19586Injeção de Comando do Sistema Operacional Pré-Autenticação em Omada Gateways no Servidor OpenVPN em Omada Gateways | Evidência 21 de set. de 2026Publicado 20 de ago. de 2026 | 9,3AltoCrítico | 5,7%Baixo | — | TP-Link Systems Inc., TP-Link Systems IncER7212PC v2, ER605 v2, ER7206 v2, ER7406 v1, ER707-M2 v1, ER7412-M2 v1, ER8411 v1, ER706W v1, v1, ER706W-4G v2, ER706WP-4G v1, ER703WP-4G-Outdoor v1, DR3220v-4G v1, DR3650v v1, DR3650v-4G v1, ER603WP-4G-Outdoor v1, DR3150 v1, ER701-5G-Outdoor v1, ER605W v2 | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-94128BioStar VIVID LED DJ IOCTL BS_LED64.sys sub_1105C write-what-where | Evidência 21 de set. de 2026Publicado 21 de set. de 2026 | 8,5AltoAlto | —Indisponível | — | BioStarVIVID LED DJ | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-84568Uma questão de path traversal foi corrigida com uma validação de caminho aprimorada. Este problema foi corrigido no macOS Golden Gate 27, macOS Sequoia... | Evidência 21 de set. de 2026Publicado 14 de set. de 2026 | 7,8AltoAlto | 0,2%Baixo | — | ApplemacOS | 1 | 21 de set. de 2026 |
|---|
| CVE-2025-6327WordPress plugin King Addons for Elementor <= 51.1.36 - vulnerabilidade de upload arbitrário de arquivos | Evidência 21 de set. de 2026Publicado 6 de nov. de 2025 | 10,0AltoCrítico | 0,5%Baixo | — | KingAddons.comKing Addons for Elementor | 1 | 21 de set. de 2026 |
|---|
| CVE-2025-6325WordPress plugin King Addons for Elementor <= 51.1.36 - vulnerabilidade de escalonamento de privilégios | Evidência 21 de set. de 2026Publicado 6 de nov. de 2025 | 9,8AltoCrítico | 0,4%Baixo | — | KingAddons.comKing Addons for Elementor | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-94097PoC para CVE-2026-94095, uma injeção de comando traceroute no firmware Netcore NBR200V2 via ubus JSON-RPC, permitindo RCE como root para testes autorizados. | Evidência 21 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-94095Netcore NBR200V2 Traceroute Diagnostic Feature network_tools command injection | Evidência 21 de set. de 2026Publicado 20 de set. de 2026 | 8,6AltoAlto | —Indisponível | — | NetcoreNBR200V2 | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-94096Netcore NBR200V2 Injeção de comando em network_tools na configuração de IP da LAN | Evidência 21 de set. de 2026Publicado 20 de set. de 2026 | 8,6AltoAlto | —Indisponível | — | NetcoreNBR200V2 | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-90817Uma vulnerabilidade de Execução Remota de Código não autenticada foi encontrada no roteamento de passthrough de pesquisa e na lógica de processamento de... | Evidência 21 de set. de 2026Publicado 20 de set. de 2026 | 9,8AltoCrítico | —Indisponível | — | Vanderbilt UniversityREDCap | 2 | 21 de set. de 2026 |
|---|
| CVE-2026-94129BioStar VALKYRIE AURORA IOCTL BS_RVSIO64.sys sub_1105C write-what-where | Evidência 21 de set. de 2026Publicado 21 de set. de 2026 | 8,5AltoAlto | —Indisponível | — | BioStarVALKYRIE AURORA | 1 | 21 de set. de 2026 |
|---|
| CVE-2023-20593Uma falha nas CPUs "Zen 2", sob circunstâncias microarquiteturais específicas, pode permitir que um atacante acesse potencialmente informações confidenciais. | Evidência 21 de set. de 2026Publicado 24 de jul. de 2023 | 5,5ModeradoMédio | 5,2%Baixo | — | AMDRyzen™ 3000 Series Desktop Processors “Matisse” AM4, AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics “Renoir” AM4, 3rd Gen AMD Ryzen™ Threadripper™ Processors “Castle Peak” HEDT, Ryzen™ Threadripper™ PRO Processors “Castle Peak” WS SP3, Ryzen™ 5000 Series Mobile processors with Radeon™ Graphics “Lucienne”, Ryzen™ 4000 Series Mobile processors with Radeon™ Graphics “Renoir”, Ryzen™ 7020 Series processors “Mendocino” FT6, 2nd Gen AMD EPYC™ Processors | 1 | 21 de set. de 2026 |
|---|
| CVE-2026-88854Joomla Extension - OrdaSoft.com - Injeção SQL Não Autenticada na extensão OrdaSoft Joomla Gallery para Joomla < 6.2.7 | Evidência 20 de set. de 2026Publicado 20 de set. de 2026 | 9,3AltoCrítico | —Indisponível | — | OrdaSoft.comOrdaSoft Joomla Gallery free extension for Joomla, OrdaSoft Joomla Gallery extension for Joomla | 1 | 20 de set. de 2026 |
|---|
| CVE-2026-86555Vulnerabilidade de Chave Hardcoded no ZTE SmartLife APP | Evidência 20 de set. de 2026Publicado 20 de set. de 2026 | 6,2ModeradoMédio | 0,2%Baixo | — | ZTESmartLife | 1 | 20 de set. de 2026 |
|---|
| CVE-2026-86554Vulnerabilidades de enumeração de e-mail e vazamento de ID de conta no ZTE SmartLife APP | Evidência 20 de set. de 2026Publicado 20 de set. de 2026 | 4,3ModeradoMédio | 0,2%Baixo | — | ZTESmartLife | 1 | 20 de set. de 2026 |
|---|
| CVE-2026-86553Uma vulnerabilidade de redefinição de senha no ZTE SmartLife APP | Evidência 20 de set. de 2026Publicado 20 de set. de 2026 | 8,8AltoAlto | 0,4%Baixo | — | ZTESmartLife | 1 | 20 de set. de 2026 |
|---|
| CVE-2026-86552Uma vulnerabilidade que ignora a verificação de propriedade de e-mail no registro de conta no ZTE SmartLife APP | Evidência 20 de set. de 2026Publicado 20 de set. de 2026 | 5,4ModeradoMédio | 0,3%Baixo | — | ZTESmartLife | 1 | 20 de set. de 2026 |
|---|
| CVE-2026-28609Na leitura de MatroskaExtractor.cpp, há uma possível escrita fora dos limites devido a conversão inadequada. Isso pode levar à execução remota de código sem... | Evidência 20 de set. de 2026Publicado 8 de set. de 2026 | 8,8AltoAlto | 0,3%Baixo | — | GoogleAndroid | 1 | 20 de set. de 2026 |
|---|
| CVE-2023-43804O cabeçalho HTTP Cookie não é removido em redirecionamentos de origem cruzada | Evidência 20 de set. de 2026Publicado 4 de out. de 2023 | 8,1AltoAlto | 1,2%Baixo | — | urllib3urllib3 | 1 | 20 de set. de 2026 |
|---|
| CVE-2026-78306Interface Bluetooth de Drone DJI Execução de Comando DUML Não Autenticada | Evidência 20 de set. de 2026Publicado 24 de ago. de 2026 | 8,5AltoAlto | 0,1%Baixo | — | DJINeo, Neo 2, Flip, Air 3, Air 3S, Avata 2, Avata 360, Mavic 3, Mavic 3 Classic, Mavic 3 Pro, Mavic 4 Pro, Mini 2, Mini 3, Mini 3 Pro, Mini 4 Pro, Mini 5 Pro | 1 | 20 de set. de 2026 |
|---|
| CVE-2026-71217Iperf3: o servidor iperf3 aceita parâmetros json ilimitados controlados pelo par, permitindo negação de serviço remota por meio de esgotamento de recursos | Evidência 20 de set. de 2026Publicado 11 de ago. de 2026 | 7,5AltoAlto | 0,6%Baixo | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 7 | 1 | 20 de set. de 2026 |
|---|
| CVE-2026-89274WP Recipe Maker <= 10.8.1 - Execução Arbitrária de Shortcode Não Autenticada via Conteúdo de Comentário de Receita | Evidência 20 de set. de 2026Publicado 19 de set. de 2026 | 9,1AltoCrítico | 0,4%Baixo | — | brechtvdsWP Recipe Maker | 2 | 20 de set. de 2026 |
|---|
| CVE-2026-93958D-Link R95 DHMAPI ssi system injeção de comando do sistema operacional | Evidência 20 de set. de 2026Publicado 20 de set. de 2026 | 8,5AltoAlto | 2,2%Baixo | — | D-LinkR95 | 1 | 20 de set. de 2026 |
|---|
| CVE-2026-78844Advisory documentando CVE-2026-78844, uma falha de consumo não controlado de recursos no delight-nashorn-sandbox 0.5.5, onde a avaliação dinâmica de código... | Evidência 20 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 20 de set. de 2026 |
|---|
| CVE-2026-34180Heap Buffer Over-read na Análise de Conteúdo ASN.1 | Evidência 20 de set. de 2026Publicado 9 de jun. de 2026 | 7,5AltoAlto | 1,0%Baixo | — | OpenSSLOpenSSL | 1 | 20 de set. de 2026 |
|---|
| CVE-2024-31218Falta de autenticação para função crítica no backend do Webhood | Evidência 20 de set. de 2026Publicado 5 de abr. de 2024 | 9,8AltoCrítico | 0,7%Baixo | — | webhood-iowebhood | 1 | 20 de set. de 2026 |
|---|
| CVE-2026-92229Forminator Forms <= 1.57.2 - Execução Arbitrária de Shortcode Não Autenticada via Parâmetro 'current_url' | Evidência 20 de set. de 2026Publicado 19 de set. de 2026 | 9,1AltoCrítico | 0,4%Baixo | — | wpmudevForminator Forms – Contact Form, Payment Form & Custom Form Builder | 1 | 20 de set. de 2026 |
|---|
| CVE-2026-84434Gravity Forms <= 3.1.0.4 - Upload Arbitrário de Arquivo Não Autenticado via Campo de Upload de Arquivo Oculto | Evidência 20 de set. de 2026Publicado 19 de set. de 2026 | 9,8AltoCrítico | 0,7%Baixo | — | Gravity FormsGravity Forms | 1 | 20 de set. de 2026 |
|---|
| CVE-2026-81294Plugin WordPress Authorizer <= 3.15.1 - Vulnerabilidade de escalonamento de privilégios | Evidência 20 de set. de 2026Publicado 2 de set. de 2026 | 9,8AltoCrítico | 0,3%Baixo | — | Paul RyanAuthorizer | 1 | 20 de set. de 2026 |
|---|
| CVE-2026-81648CryptoPayment Gateway 1.2.1 - 1.2.2 - Exclusão Arbitrária de Arquivos e Atualização de Configurações Não Autenticadas via Roteador AJAX Sem Proteção | Evidência 20 de set. de 2026Publicado 13 de set. de 2026 | 10,0AltoCrítico | 0,3%Baixo | — | UnknownCryptoPayment Gateway | 1 | 20 de set. de 2026 |
|---|
| CVE-2026-79752CakePHP: Múltiplos métodos em FunctionsBuilder vulneráveis a injeção de SQL | Evidência 20 de set. de 2026Publicado 17 de set. de 2026 | 9,2AltoCrítico | 0,5%Baixo | — | cakephpcakephp | 1 | 20 de set. de 2026 |
|---|
| CVE-2026-77635CakePHP: FunctionsBuilder::jsonValue() vulnerável a injeção de SQL com PostgresDriver | Evidência 20 de set. de 2026Publicado 24 de ago. de 2026 | 9,2AltoCrítico | 0,3%Baixo | — | cakephpcakephp, cakephp/database | 1 | 20 de set. de 2026 |
|---|
| CVE-2026-65647Resolução inadequada de symlink antes do acesso ao arquivo no Plesk permite que usuários autenticados remotamente executem código arbitrário como root. | Evidência 19 de set. de 2026Publicado 26 de ago. de 2026 | 8,7AltoAlto | 0,5%Baixo | — | WebProsPlesk Migrator, Plesk Site Import | 1 | 19 de set. de 2026 |
|---|
| CVE-2026-78159The Events Calendar <= 6.17.3 - Injeção de Código Não Autenticada para Execução Remota de Código via Invocação de Callable no Mapa 'classes' do Widget | Evidência 19 de set. de 2026Publicado 12 de set. de 2026 | 9,8AltoCrítico | 0,8%Baixo | — | stellarwpThe Events Calendar | 1 | 19 de set. de 2026 |
|---|
| CVE-2026-75816Frontend Admin by DynamiApps <= 3.29.12 - Tomada de Conta Não Autenticada via Identificador de Objeto '_acf_objects' | Evidência 19 de set. de 2026Publicado 6 de set. de 2026 | 9,8AltoCrítico | 0,5%Baixo | — | shabtiFrontend Admin by DynamiApps | 1 | 19 de set. de 2026 |
|---|
| CVE-2026-19952Frontend Admin by DynamiApps <= 3.29.12 - Exclusão Arbitrária de Arquivos Não Autenticada via Path Traversal através da Merge Tag custom_directory_name | Evidência 19 de set. de 2026Publicado 1 de set. de 2026 | 7,5AltoAlto | 0,8%Baixo | — | shabtiFrontend Admin by DynamiApps | 1 | 19 de set. de 2026 |
|---|
| CVE-2026-18937Broken Link Checker < 2.4.12 - RCE Não Autenticado via Injeção de Variável de Consulta | Evidência 19 de set. de 2026Publicado 19 de ago. de 2026 | 9,0AltoCrítico | 0,4%Baixo | — | UnknownBroken Link Checker | 1 | 19 de set. de 2026 |
|---|