Carregando catálogo de vulnerabilidades
Inteligência de ameaças
CVEs públicas com evidências atuais de exploração, sinais de risco e ferramentas defensivas ou de pesquisa relacionadas.
RSS de exploits| CVE e título | Evidências / datas | CVSS | EPSS | KEV | Fornecedor / produto | Exploits | Atualizado |
|---|---|---|---|---|---|---|---|
| CVE-2026-53593FreeScout Vulnerável a Execução Remota de Código Autenticada via lista de negação de extensões de upload incompleta (.pht) — bypass de CVE-2025-48471 | Evidência 29 de ago. de 2026Publicado 20 de jul. de 2026 | 8,8AltoAlto | 0,5%Baixo | — | freescout-help-deskfreescout |
| 1 |
| 29 de ago. de 2026 |
| CVE-2018-15446Cisco Meeting Server Information Disclosure Vulnerability | Evidência 29 de ago. de 2026Publicado 8 de nov. de 2018 | 7,5AltoAlto | 2,0%Baixo | — | CiscoCisco Meeting Server | 1 | 29 de ago. de 2026 |
|---|
| CVE-2024-12645Chunghwa Telecom topm-client - Leitura Arbitrária de Arquivos | Evidência 29 de ago. de 2026Publicado 16 de dez. de 2024 | 6,5ModeradoMédio | 0,3%Baixo | — | Chunghwa Telecomtopm-client | 1 | 29 de ago. de 2026 |
|---|
| CVE-2024-12642Chunghwa Telecom TenderDocTransfer - Escrita Arbitrária de Arquivos | Evidência 29 de ago. de 2026Publicado 16 de dez. de 2024 | 8,1AltoAlto | 0,4%Baixo | — | Chunghwa TelecomTenderDocTransfer | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-46725Exécution de code à distance dans l'extension « Content Element Selector » (ceselector) | Evidência 29 de ago. de 2026Publicado 19 de mai. de 2026 | 9,2AltoCrítico | 2,6%Baixo | — | TYPO3Extension "Content Element Selector" | 1 | 29 de ago. de 2026 |
|---|
| CVE-2025-57818Firecrawl SSRF Vulnerability via malicious webhook | Evidência 29 de ago. de 2026Publicado 26 de ago. de 2025 | 6,3ModeradoMédio | 0,3%Baixo | — | firecrawlfirecrawl | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-74970Isolamento de site no componente Graphics | Evidência 29 de ago. de 2026Publicado 18 de ago. de 2026 | 5,4ModeradoMédio | 0,1%Baixo | — | MozillaFirefox, Thunderbird | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-77437PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-77435PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-77316PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-77312PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-76080PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-76079PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-76078PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-75609PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-75606PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-63505PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-63432PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-63202PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-62989PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-62375PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-62373PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-62366PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-62263OpenAM: RCE por desserialização Java do WebAuthn via bypass do ObjectInputFilter com profundidade>1 | Evidência 29 de ago. de 2026Publicado 15 de set. de 2026 | 9,2AltoCrítico | 0,6%Baixo | — | OpenIdentityPlatformOpenAM | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-55422PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-54697PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-53626PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-52768PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-52765PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-52764PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-49285PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-48730PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-48728PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-46615PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-45621PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-42187PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-40936PoCs & write-ups para CVEs que reportei (divulgação coordenada; apenas publicados e corrigidos) | Evidência 29 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 7 de set. de 2026 |
|---|
| CVE-2026-73616OpenRemote Notificação de Exclusão de Referência Direta Insegura a Objeto Entre Reinos | Evidência 29 de ago. de 2026Publicado 13 de ago. de 2026 | 7,1AltoAlto | 0,2%Baixo | — | openremoteopenremote | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-71315Nuxt route rules silenciosamente ignoradas para caminhos com maiúsculas e minúsculas mistas, contornando as proteções de autenticação do appMiddleware (correção incompleta para CVE-2026-53721) | Evidência 29 de ago. de 2026Publicado 5 de ago. de 2026 | 8,2AltoAlto | 0,3%Baixo | — | nuxtnuxt | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-67436Linuxfabrik monitoring-plugins: SSRF e divulgação de token de autenticação via link @odata.id não validado nos plugins redfish-* | Evidência 29 de ago. de 2026Publicado 29 de jul. de 2026 | 8,3AltoAlto | 0,2%Baixo | — | Linuxfabrikmonitoring-plugins | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-67435linuxfabrik-lib: fetch() encaminha cabeçalhos de credenciais através de um redirecionamento entre origens | Evidência 29 de ago. de 2026Publicado 29 de jul. de 2026 | 6,0ModeradoMédio | 0,3%Baixo | — | Linuxfabrikmonitoring-plugins | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-67433Linuxfabrik monitoring-plugins: Seguimento de symlink na migração legada do banco de dados de logfile | Evidência 29 de ago. de 2026Publicado 29 de jul. de 2026 | 5,8ModeradoMédio | 0,1%Baixo | — | Linuxfabrikmonitoring-plugins | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-64662Statamic: Autorização ausente no endpoint de navegação permite a divulgação de entradas restritas | Evidência 29 de ago. de 2026Publicado 6 de ago. de 2026 | 6,5ModeradoMédio | 0,3%Baixo | — | statamiccms | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-59249Assinatura tolerante a parser de tamanho de chunk HTTP/1 no Mint permite contrabando de resposta contra intermediários estritos em conexões agrupadas | Evidência 29 de ago. de 2026Publicado 16 de jul. de 2026 | 6,3ModeradoMédio | 0,5%Baixo | — | elixir-mintmint | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-58229Unbounded HTTP/1 response-header and chunked-trailer accumulation in Mint causes memory-exhaustion DoS | Evidência 29 de ago. de 2026Publicado 14 de jul. de 2026 | 8,2AltoAlto | 0,5%Baixo | — | elixir-mintmint | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-55783NanaZip: desreferência de ponteiro nulo em Extract() de todos os sete manipuladores de arquivo personalizados do NanaZip ao extrair/testar o arquivo inteiro | Evidência 29 de ago. de 2026Publicado 10 de jul. de 2026 | 2,4BaixoBaixo | 0,2%Baixo | — | M2TeamNanaZip | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-55782NanaZip: Alocação de memória ilimitada (DoS) no analisador WebAssembly do NanaZip por meio de campos de comprimento de seção/nome controlados pelo atacante | Evidência 29 de ago. de 2026Publicado 10 de jul. de 2026 | 2,4BaixoBaixo | 0,2%Baixo | — | M2TeamNanaZip | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-55781NanaZip: Alocação de memória ilimitada (DoS) no analisador UFS do NanaZip por meio de campos de superbloco fs_bsize/fs_fsize não validados | Evidência 29 de ago. de 2026Publicado 10 de jul. de 2026 | 2,4BaixoBaixo | 0,2%Baixo | — | M2TeamNanaZip | 3 | 29 de ago. de 2026 |
|---|
| CVE-2026-54764ForwardAuth middleware vaza falsificação de X-Forwarded-Port via X-Forwarded-Proto não confiável quando trustForwardHeader=false | Evidência 29 de ago. de 2026Publicado 6 de jul. de 2026 | 6,9ModeradoMédio | 0,3%Baixo | — | traefiktraefik | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-49283SimpleSAMLphp: confusão no validador TLS do HTTP-Artifact permite bypass de autenticação entre IdPs | Evidência 29 de ago. de 2026Publicado 19 de ago. de 2026 | 8,7AltoAlto | 0,3%Baixo | — | simplesamlphpsaml2 | 1 | 29 de ago. de 2026 |
|---|