Carregando catálogo de vulnerabilidades
Inteligência de ameaças
CVEs públicas com evidências atuais de exploração, sinais de risco e ferramentas defensivas ou de pesquisa relacionadas.
RSS de exploits| CVE e título | Evidências / datas | CVSS | EPSS | KEV | Fornecedor / produto | Exploits | Atualizado |
|---|---|---|---|---|---|---|---|
| CVE-2026-78903Limpeza incompleta no SiteIsolation no Google Chrome anterior a 152.0.7977.65 permitiu que um atacante remoto que tivesse comprometido o processo de... | Evidência 31 de ago. de 2026Publicado 25 de ago. de 2026 | 3,1BaixoBaixo | 0,3%Baixo | — |
| 1 |
| 31 de ago. de 2026 |
| CVE-2020-36762ONS Digital RAS Collection Instrument comment.yml jobs os command injection | Evidência 31 de ago. de 2026Publicado 18 de jul. de 2023 | 9,8AltoCrítico | 2,3%Baixo | — | ONS DigitalRAS Collection Instrument | 1 | 31 de ago. de 2026 |
|---|
| CVE-2026-7474Nomad vulnerável a path traversal em volume dinâmico do host, o que pode levar à execução de código | Evidência 31 de ago. de 2026Publicado 12 de mai. de 2026 | 8,8AltoAlto | 6,9%Baixo | — | HashiCorpNomad, Nomad Enterprise | 1 | 31 de ago. de 2026 |
|---|
| CVE-2026-5006Vault Vulnerável a Escalação de Privilégios via Injeção de Barra em Caminhos de Política Modelados | Evidência 31 de ago. de 2026Publicado 24 de ago. de 2026 | 6,8ModeradoMédio | 0,2%Baixo | — | HashiCorpVault, Vault Enterprise | 2 | 31 de ago. de 2026 |
|---|
| CVE-2025-60689An unauthenticated command injection vulnerability exists in the Start_EPI function of the httpd binary on Linksys E1200 v2 routers (Firmware...substituição em inglês | Evidência 31 de ago. de 2026Publicado 13 de nov. de 2025 | 5,4ModeradoMédio | 17,5%Moderado | — | n/an/a | 1 | 1 de set. de 2026 |
|---|
| CVE-2026-80724ptp: vmclock: impedir que mapeamentos somente leitura se tornem graváveis | Evidência 30 de ago. de 2026Publicado 28 de ago. de 2026 | 8,8AltoAlto | 0,1%Baixo | — | LinuxLinux | 1 | 30 de ago. de 2026 |
|---|
| CVE-2024-41127Monkeytype é vulnerável a Execução de Pipeline Envenenado por meio de Injeção de Código em seu GitHub Workflow ci-failure-comment.yml, permitindo que atacantes obtenham acesso de escrita em pull-requests. | Evidência 30 de ago. de 2026Publicado 2 de ago. de 2024 | 9,6AltoCrítico | 0,9%Baixo | — | monkeytypegamemonkeytype | 1 | 30 de ago. de 2026 |
|---|
| CVE-2026-65351Este problema foi resolvido através de uma melhor gestão de estado. Este problema foi corrigido no Safari 26.6.1, iOS 26.6.1 e iPadOS 26.6.1, macOS Tahoe... | Evidência 30 de ago. de 2026Publicado 17 de ago. de 2026 | 4,3ModeradoMédio | 0,5%Baixo | — | AppleSafari, iOS and iPadOS, macOS, visionOS | 1 | 30 de ago. de 2026 |
|---|
| CVE-2026-45833Uma vulnerabilidade de injeção de código na versão 0.4.17 ou posterior do projeto Python ChromaDB permite que um atacante autenticado execute código... | Evidência 30 de ago. de 2026Publicado 12 de jun. de 2026 | 9,4AltoCrítico | 0,3%Baixo | — | ChromaChromaDB | 1 | 30 de ago. de 2026 |
|---|
| CVE-2024-42365Asterisk permite que Write=originate seja permissão suficiente para execução de código / dialplan System() | Evidência 30 de ago. de 2026Publicado 8 de ago. de 2024 | 8,8AltoAlto | 4,7%Baixo | — | asteriskasterisk | 1 | 30 de ago. de 2026 |
|---|
| CVE-2026-67364Extensão Joomla - balbooa.com - Injeção de Código PHP Pré-autenticação no Balbooa Forms < 2.4.3.2 | Evidência 30 de ago. de 2026Publicado 19 de ago. de 2026 | 10,0AltoCrítico | 0,3%Baixo | — | balbooa.comBalbooa Forms extension for Joomla | 1 | 30 de ago. de 2026 |
|---|
| CVE-2026-67363Extensão Joomla - balbooa.com - Adulteração do Valor de Pagamento Pré-autenticação no Balbooa Forms < 2.4.3.2 | Evidência 30 de ago. de 2026Publicado 19 de ago. de 2026 | 7,7AltoAlto | 0,3%Baixo | — | balbooa.comBalbooa Forms extension for Joomla | 1 | 30 de ago. de 2026 |
|---|
| CVE-2026-33557Apache Kafka: Validação ausente de token JWT na autenticação OAUTHBEARER | Evidência 30 de ago. de 2026Publicado 20 de abr. de 2026 | 9,1AltoCrítico | 0,7%Baixo | — | Apache Software FoundationApache Kafka | 1 | 30 de ago. de 2026 |
|---|
| CVE-2024-45387Apache Traffic Control: Injeção de SQL no endpoint Traffic Ops PUT deliveryservice_request_comments | Evidência 30 de ago. de 2026Publicado 23 de dez. de 2024 | 9,9AltoCrítico | 41,5%Moderado | — | Apache Software FoundationApache Traffic Control | 1 | 30 de ago. de 2026 |
|---|
| CVE-2026-82539TOTOLINK A720R Filtragem MAC cstecgi.cgi setMacFilterRules corrupção de memória | Evidência 30 de ago. de 2026Publicado 30 de ago. de 2026 | 8,5AltoAlto | 0,6%Baixo | — | TOTOLINKA720R | 1 | 30 de ago. de 2026 |
|---|
| CVE-2026-12513Shared Files < 1.7.68 - Exclusão Arbitrária de Arquivos Não Autenticada via Path Traversal | Evidência 30 de ago. de 2026Publicado 28 de ago. de 2026 | 6,8ModeradoMédio | 0,3%Baixo | — | UnknownShared Files, shared-files-pro | 1 | 30 de ago. de 2026 |
|---|
| CVE-2026-18741Worksuite SaaS versões anteriores a 6.0.14 — XSS armazenado via campos de Localização e Descrição do Gerenciamento de Ativos | Evidência 30 de ago. de 2026Publicado 13 de ago. de 2026 | 4,6ModeradoMédio | 0,1%Baixo | — | FroidenWorksuite SaaS | 1 | 30 de ago. de 2026 |
|---|
| CVE-2026-76581WPMU DEV Dashboard <= 5.0.1 - Bypass de Autenticação para Administrador via Confusão de Canonicalização HMAC do SSO | Evidência 30 de ago. de 2026Publicado 28 de ago. de 2026 | 9,8AltoCrítico | 0,3%Baixo | — | wpmudevWPMU DEV Dashboard | 2 | 30 de ago. de 2026 |
|---|
| CVE-2026-82222WordPress GiveWP plugin <= 4.16.7.1 - Vulnerabilidade de Execução Remota de Código (RCE) | Evidência 30 de ago. de 2026Publicado 28 de ago. de 2026 | 10,0AltoCrítico | 1,5%Baixo | — | Liquid Web / StellarWPGiveWP | 5 | 30 de ago. de 2026 |
|---|
| CVE-2026-27884NetExec vulnerável a escrita arbitrária de arquivos via path traversal no módulo spider_plus | Evidência 30 de ago. de 2026Publicado 26 de fev. de 2026 | 5,3ModeradoMédio | 0,3%Baixo | — | Pennyw0rthNetExec | 1 | 30 de ago. de 2026 |
|---|
| CVE-2026-18729Langflow é afetado por múltiplas vulnerabilidades de execução remota de código devido à aplicação insuficiente da política de execução de código. | Evidência 30 de ago. de 2026Publicado 28 de ago. de 2026 | 8,8AltoAlto | 0,9%Baixo | — | IBMLangflow OSS | 1 | 30 de ago. de 2026 |
|---|
| CVE-2024-29718Coleção curada de exploits de prova de conceito para vulnerabilidades web, incluindo cross-site scripting e injeção de SQL, com análises técnicas detalhadas... | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 6 de set. de 2026 |
|---|
| CVE-2024-29717Coleção curada de exploits de prova de conceito para vulnerabilidades web, incluindo cross-site scripting e injeção de SQL, com análises técnicas detalhadas... | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 6 de set. de 2026 |
|---|
| CVE-2024-29716Coleção curada de exploits de prova de conceito para vulnerabilidades web, incluindo cross-site scripting e injeção de SQL, com análises técnicas detalhadas... | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 6 de set. de 2026 |
|---|
| CVE-2024-29715Coleção curada de exploits de prova de conceito para vulnerabilidades web, incluindo cross-site scripting e injeção de SQL, com análises técnicas detalhadas... | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 6 de set. de 2026 |
|---|
| CVE-2024-2553Sistema de Avaliação de Produtos do SourceCodester Vulnerabilidade de Cross-Site Scripting na Avaliação de Produtos | Evidência 29 de ago. de 2026Publicado 17 de mar. de 2024 | 6,1ModeradoMédio | 0,6%Baixo | — | SourceCodesterProduct Review Rating System | 1 | 29 de ago. de 2026 |
|---|
| CVE-2020-28022Exim 4 antes da versão 4.94.2 possui Restrição Incorreta de Operações de Escrita dentro dos Limites de um Buffer de Memória. Isso ocorre ao processar pares... | Evidência 29 de ago. de 2026Publicado 6 de mai. de 2021 | 9,8AltoCrítico | 3,0%Baixo | — | n/an/a | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-19746Calix GigaSpire traceroute.cmd negação de serviço | Evidência 29 de ago. de 2026Publicado 13 de ago. de 2026 | 2,1BaixoBaixo | 0,3%Baixo | — | CalixGigaSpire | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-19745Calix GigaSpire Web Management utilities_configurationsave.cgi negação de serviço | Evidência 29 de ago. de 2026Publicado 13 de ago. de 2026 | 2,1BaixoBaixo | 0,3%Baixo | — | CalixGigaSpire | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-23989REVA Public Link Exploit | Evidência 29 de ago. de 2026Publicado 6 de fev. de 2026 | 8,2AltoAlto | 0,3%Baixo | — | opencloud-eureva | 1 | 29 de ago. de 2026 |
|---|
| CVE-2024-12692Confusão de Tipos no V8 no Google Chrome anterior a 131.0.6778.204 permitiu que um atacante remoto potencialmente explorasse corrupção de heap por meio de... | Evidência 29 de ago. de 2026Publicado 18 de dez. de 2024 | 8,8AltoAlto | 7,2%Baixo | — | GoogleChrome | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-82078PaperCut MF/NG: Carregamento Dinâmico de Classes Inseguro no Conector de Banco de Dados | Evidência 29 de ago. de 2026Publicado 28 de ago. de 2026 | 9,4AltoCrítico | 3,6%Baixo | KEV | PaperCutPaperCut MF/NG | 1 | 2 de set. de 2026 |
|---|
| CVE-2026-81578PaperCut MF/NG: Bypass de Autenticação | Evidência 29 de ago. de 2026Publicado 28 de ago. de 2026 | 8,8AltoAlto | 3,3%Baixo | KEV | PaperCutPaperCut MF/NG | 1 | 2 de set. de 2026 |
|---|
| CVE-2026-2035703Tozed ZLT X300 5G CPE — Execução Remota de Código como Root via Estação Base Rogue SDR (CVE-2026-2035703, CWE-78, CVSS 9.8) — Divulgação Coordenada | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-68929FastGPT: Sequestro de canal WeChat não autenticado e negação de serviço via autorização apenas por shareId | Evidência 29 de ago. de 2026Publicado 27 de ago. de 2026 | 9,3AltoCrítico | 0,3%Baixo | — | labringFastGPT | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-82286gpt-crawler Escrita Arbitrária de Arquivos via Parâmetro outputFileName | Evidência 29 de ago. de 2026Publicado 28 de ago. de 2026 | 8,8AltoAlto | 0,3%Baixo | — | BuilderIOgpt-crawler | 1 | 29 de ago. de 2026 |
|---|
| CVE-2020-26948Emby Server antes da versão 4.5.0 permite SSRF por meio do parâmetro ImageURL em Items/RemoteSearch/Image | Evidência 29 de ago. de 2026Publicado 10 de out. de 2020 | 9,8AltoCrítico | 87,2%Alto | — | n/an/a | 1 | 29 de ago. de 2026 |
|---|
| CVE-2021-43718Vulnerabilidade de Bypass de Autenticação no EPSON EH-TW5350 Existe uma vulnerabilidade de bypass de autenticação no EPSON EH-TW5350 EPSON 150075647YWWV110,... | Evidência 29 de ago. de 2026Publicado 18 de ago. de 2026 | 5,3ModeradoMédio | 0,4%Baixo | — | n/an/a | 1 | 29 de ago. de 2026 |
|---|
| CVE-2021-43717Existe uma vulnerabilidade no pson EH-TW5350 Epson iProjection.apk v3.2.6. Se você identificar um projetor equipado com a função iProjection, poderá acessar... | Evidência 29 de ago. de 2026Publicado 18 de ago. de 2026 | 9,8AltoCrítico | 0,4%Baixo | — | n/an/a | 1 | 29 de ago. de 2026 |
|---|
| CVE-2024-44596Exploit de prova de conceito para uma vulnerabilidade de buffer overflow (CVE-2024-44596) em roteadores Netis N5VN AC1200, causando negação de serviço ao... | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-53595FreeScout vulnerável a tomada de conta anônima via /user-setup com invite_hash vazio no MySQL | Evidência 29 de ago. de 2026Publicado 20 de jul. de 2026 | 9,4AltoCrítico | 1,9%Baixo | — | freescout-help-deskfreescout | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-53593FreeScout Vulnerável a Execução Remota de Código Autenticada via lista de negação de extensões de upload incompleta (.pht) — bypass de CVE-2025-48471 | Evidência 29 de ago. de 2026Publicado 20 de jul. de 2026 | 8,8AltoAlto | 0,5%Baixo | — | freescout-help-deskfreescout | 1 | 29 de ago. de 2026 |
|---|
| CVE-2018-15446Cisco Meeting Server Information Disclosure Vulnerability | Evidência 29 de ago. de 2026Publicado 8 de nov. de 2018 | 7,5AltoAlto | 2,0%Baixo | — | CiscoCisco Meeting Server | 1 | 29 de ago. de 2026 |
|---|
| CVE-2024-12645Chunghwa Telecom topm-client - Leitura Arbitrária de Arquivos | Evidência 29 de ago. de 2026Publicado 16 de dez. de 2024 | 6,5ModeradoMédio | 0,3%Baixo | — | Chunghwa Telecomtopm-client | 1 | 29 de ago. de 2026 |
|---|
| CVE-2024-12642Chunghwa Telecom TenderDocTransfer - Escrita Arbitrária de Arquivos | Evidência 29 de ago. de 2026Publicado 16 de dez. de 2024 | 8,1AltoAlto | 0,4%Baixo | — | Chunghwa TelecomTenderDocTransfer | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-46725Exécution de code à distance dans l'extension « Content Element Selector » (ceselector) | Evidência 29 de ago. de 2026Publicado 19 de mai. de 2026 | 9,2AltoCrítico | 2,6%Baixo | — | TYPO3Extension "Content Element Selector" | 1 | 29 de ago. de 2026 |
|---|
| CVE-2025-57818Firecrawl SSRF Vulnerability via malicious webhook | Evidência 29 de ago. de 2026Publicado 26 de ago. de 2025 | 6,3ModeradoMédio | 0,3%Baixo | — | firecrawlfirecrawl | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-74970Isolamento de site no componente Graphics | Evidência 29 de ago. de 2026Publicado 18 de ago. de 2026 | 5,4ModeradoMédio | 0,1%Baixo | — | MozillaFirefox, Thunderbird | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-77437PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-77435PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|