Carregando catálogo de vulnerabilidades
Inteligência de ameaças
CVEs públicas com evidências atuais de exploração, sinais de risco e ferramentas defensivas ou de pesquisa relacionadas.
RSS de exploits| CVE e título | Evidências / datas | CVSS | EPSS | KEV | Fornecedor / produto | Exploits | Atualizado |
|---|---|---|---|---|---|---|---|
| CVE-2026-71285XSS Armazenado no Uptime Kuma via Site ID do Matomo Analytics em Páginas de Status Públicas | Evidência 29 de ago. de 2026Publicado 5 de ago. de 2026 | 8,1AltoAlto | 0,2%Baixo | — | louislamuptime-kuma | 1 | 29 de ago. de 2026 |
| CVE-2026-71238DjangoCRM - Chave SECRET_KEY fixa do Django permite falsificação de sessão e token CSRF | Evidência 29 de ago. de 2026Publicado 5 de ago. de 2026 | 9,1AltoCrítico | 0,4%Baixo | — | DjangoCRMdjango-crm | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-69251Flowise RCE via TypeORM DataSource | Evidência 29 de ago. de 2026Publicado 4 de ago. de 2026 | 9,0AltoCrítico | 3,3%Baixo | — | FlowiseAIFlowise, flowise-components | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-67282Extensão Joomla - fabrikar.com - Execução remota de código não autenticada no Fabrik < 4.6.8 | Evidência 29 de ago. de 2026Publicado 12 de ago. de 2026 | 10,0AltoCrítico | 0,6%Baixo | — | fabrikar.comFabrik extension for Joomla | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-66915Extensão Joomla - fabrikar.com - Execução remota de código não autenticada no Fabrik < 4.7.2 | Evidência 29 de ago. de 2026Publicado 10 de ago. de 2026 | 10,0AltoCrítico | 0,6%Baixo | — | fabrikar.comFabrik extension for Joomla | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-59083Apache Tomcat: Decodificação incorreta de URL no RewriteValve pode permitir a bypass de controles de segurança | Evidência 29 de ago. de 2026Publicado 14 de jul. de 2026 | 9,1AltoCrítico | 0,4%Baixo | — | Apache Software FoundationApache Tomcat | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-56654Escalada de Privilégios via Escalação de Escopo de Token de Acesso na API | Evidência 29 de ago. de 2026Publicado 13 de ago. de 2026 | 9,8AltoCrítico | 0,4%Baixo | — | GiteaGitea Open Source Git Server | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-55674Discurso: Envenenamento de cache/XSS via cookies de esquema de cores | Evidência 29 de ago. de 2026Publicado 17 de ago. de 2026 | 9,3AltoCrítico | 0,4%Baixo | — | discoursediscourse | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-4878Libcap: libcap: escalada de privilégios via condição de corrida toctou em cap_set_file() | Evidência 29 de ago. de 2026Publicado 9 de abr. de 2026 | 7,0AltoAlto | 0,2%Baixo | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.8 Telecommunications Update Service, Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.4 Extended Update Support, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat OpenShift Container Platform 4.12, Red Hat OpenShift Container Platform 4.13, Red Hat OpenShift Container Platform 4.14, Red Hat OpenShift Container Platform 4.15, Red Hat OpenShift Container Platform 4.16, Red Hat OpenShift Container Platform 4.17, Red Hat OpenShift Container Platform 4.18, Red Hat OpenShift Container Platform 4.19, Cost Management 4, Red Hat AI Inference Server 3.2, Red Hat AI Inference Server 3.3, Red Hat Discovery 2, Red Hat Hardened Images, Red Hat Insights proxy 1.5, Red Hat OpenShift distributed tracing 3.9.3, Red Hat Update Infrastructure 5, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7 | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-47686vm2: Ausência de Sanitização de Error.cause Permite Fuga do Sandbox VM2 para RCE | Evidência 29 de ago. de 2026Publicado 17 de ago. de 2026 | 9,9AltoCrítico | 0,4%Baixo | — | patriksimekvm2 | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-45668Trilium Notes : Importação de Notas para RCE via Path Traversal em #docName (Importação Segura Ativada) | Evidência 29 de ago. de 2026Publicado 29 de mai. de 2026 | 9,3AltoCrítico | 0,2%Baixo | — | TriliumNextTrilium | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-44966Velocity.js: Poluição de Protótipo na atribuição de caminho em #set | Evidência 29 de ago. de 2026Publicado 26 de mai. de 2026 | 9,8AltoCrítico | 0,5%Baixo | — | shepherdwindvelocity.js | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-42151Prometheus Azure AD remote write segredo do cliente OAuth exposto via API de configuração | Evidência 29 de ago. de 2026Publicado 4 de mai. de 2026 | 7,5AltoAlto | 0,4%Baixo | — | prometheusprometheus | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-3842Qemu-kvm: hyperv/syndbg: guarda de comprimento mapeado ausente após cpu_physical_memory_map causa escrita fora dos limites no host | Evidência 29 de ago. de 2026Publicado 16 de jul. de 2026 | 7,8AltoAlto | 0,1%Baixo | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat OpenShift Container Platform 4 | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-37709Vulnerabilidade de Permissões Inseguras no grokability snipe-it v.8.4.0 e anteriores, corrigida após o commit 676a9958 de 2026-03-10, permite que um... | Evidência 29 de ago. de 2026Publicado 7 de mai. de 2026 | 9,8AltoCrítico | 0,6%Baixo | — | n/an/a | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-35210OpenCTI: Bypass de Autorização via Injeção de Cabeçalho HTTP synchronized-upsert | Evidência 29 de ago. de 2026Publicado 8 de jul. de 2026 | 7,1AltoAlto | 0,4%Baixo | — | OpenCTI-Platformopencti | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-34966Gitea anterior à versão 1.27.0 — SSRF via bypass na busca de URI de migração | Evidência 29 de ago. de 2026Publicado 5 de ago. de 2026 | 8,3AltoAlto | 0,3%Baixo | — | GiteaGitea | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-33589Leitura Arbitrária de Arquivos via Inclusão Local de Arquivos (LFI) | Evidência 29 de ago. de 2026Publicado 7 de mai. de 2026 | 8,2AltoAlto | 0,2%Baixo | — | Open NotebookOpen Notebook | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-3195Qemu-kvm: virtio-snd: estouro de buffer no heap em virtio_snd_pcm_in_cb (correção incompleta para cve-2024-7730) | Evidência 29 de ago. de 2026Publicado 19 de jun. de 2026 | 7,4AltoAlto | 0,1%Baixo | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat OpenShift Container Platform 4 | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-28185WordPress Log in with Google plugin <= 1.4.2 - Vulnerabilidade de Autenticação Quebrada | Evidência 29 de ago. de 2026Publicado 13 de ago. de 2026 | 9,8AltoCrítico | 0,2%Baixo | — | rtCampLog in with Google | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-27960OpenCTI escalada de privilégios e acesso não autenticado via conta de administrador padrão | Evidência 29 de ago. de 2026Publicado 5 de mai. de 2026 | 9,8AltoCrítico | 2,0%Baixo | — | OpenCTI-Platformopencti | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-18391WooCommerce Subscriptions < 9.1.0 - RCE não autenticado via Injeção de Objeto PHP | Evidência 29 de ago. de 2026Publicado 12 de ago. de 2026 | 9,8AltoCrítico | 0,6%Baixo | — | UnknownWooCommerce Subscriptions | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-18363Mecanismo fraco de recuperação de senha no osTicket da Enhancesoft LLC | Evidência 29 de ago. de 2026Publicado 30 de jul. de 2026 | 9,1AltoCrítico | 0,3%Baixo | — | Enhancesoft LLCosTicket | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-18051W3 Total Cache < 2.10.5 - Escrita Arbitrária de Arquivos em Diretório Não Autenticada e Sobrescrita de .htaccess via Path Traversal na Chave de Cache de Página | Evidência 29 de ago. de 2026Publicado 19 de ago. de 2026 | 10,0AltoCrítico | 0,4%Baixo | — | UnknownW3 Total Cache | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-17594Nexus Repository 3 - Bypass de Autorização na Criação de Repositórios | Evidência 29 de ago. de 2026Publicado 7 de ago. de 2026 | 8,2AltoAlto | 0,7%Baixo | — | SonatypeNexus Repository 3 | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-15571Keycloak-services: keycloak-services: hash previsível de vinculação de conta permite a tomada de conta via cliente oidc malicioso | Evidência 29 de ago. de 2026Publicado 18 de ago. de 2026 | 7,3AltoAlto | 0,3%Baixo | — | Red HatRed Hat build of Keycloak 26.6, Red Hat build of Keycloak 26.6.6, Red Hat Data Grid 8, Red Hat JBoss Enterprise Application Platform Expansion Pack, Red Hat Single Sign-On 7 | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-14364TrueBooker <= 1.2.3 - Autorização Ausente para Redefinição Arbitrária de Senha Não Autenticada via 'tbab-userid' | Evidência 29 de ago. de 2026Publicado 7 de ago. de 2026 | 9,8AltoCrítico | 0,3%Baixo | — | themetechmountTrueBooker – Appointment Booking and Scheduler System | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-12080Qemu-kvm: qemu-guest-agent: escalada de privilégios local via ataque de symlink em guest-ssh-add-authorized-keys | Evidência 29 de ago. de 2026Publicado 20 de jul. de 2026 | 7,3AltoAlto | 0,2%Baixo | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux for NVIDIA 26, Red Hat OpenShift Container Platform 4 | 1 | 29 de ago. de 2026 |
|---|
| CVE-2025-12464Qemu-kvm: estouro de buffer de pilha no dispositivo e1000 por meio de quadros curtos no modo loopback | Evidência 29 de ago. de 2026Publicado 31 de out. de 2025 | 6,2ModeradoMédio | 0,2%Baixo | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat OpenShift Container Platform 4 | 1 | 29 de ago. de 2026 |
|---|
| CVE-2024-7347NGINX MP4 module vulnerability | Evidência 29 de ago. de 2026Publicado 14 de ago. de 2024 | 5,7ModeradoMédio | 0,3%Baixo | — | F5NGINX Open Source, NGINX Plus | 1 | 29 de ago. de 2026 |
|---|
| CVE-2021-20295Foi descoberto que a atualização para o módulo virt:rhel na errata RHSA-2020:4676 (https://access.redhat.com/errata/RHSA-2020:4676), lançada como parte do... | Evidência 29 de ago. de 2026Publicado 1 de abr. de 2022 | 6,5ModeradoMédio | 0,3%Baixo | — | n/aQEMU | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-19286Langflow é afetado por múltiplas vulnerabilidades de execução remota de código devido à aplicação insuficiente da política de execução de código. | Evidência 29 de ago. de 2026Publicado 28 de ago. de 2026 | 9,8AltoCrítico | 0,6%Baixo | — | IBMLangflow OSS | 1 | 29 de ago. de 2026 |
|---|
| CVE-2026-19295Langflow é afetado por múltiplas vulnerabilidades de execução remota de código devido à aplicação insuficiente da política de execução de código. | Evidência 28 de ago. de 2026Publicado 28 de ago. de 2026 | 9,9AltoCrítico | 1,8%Baixo | — | IBMLangflow OSS | 1 | 28 de ago. de 2026 |
|---|
| CVE-2026-55511Yamcs: RCE autenticado via injeção de nome de coluna no agregador-compilador StreamSQL no executeSql do Yamcs | Evidência 28 de ago. de 2026Publicado 28 de ago. de 2026 | 9,1AltoCrítico | 0,7%Baixo | — | yamcsyamcs | 1 | 28 de ago. de 2026 |
|---|
| CVE-2026-50980Vulnerabilidade de Cross-Site Scripting (XSS) no componente de consulta/gestão de DNS do oPanel anterior à v1.20.25 permite que atacantes remotos executem... | Evidência 28 de ago. de 2026Publicado 28 de ago. de 2026 | 6,1ModeradoMédio | 0,4%Baixo | — | n/an/a | 1 | 28 de ago. de 2026 |
|---|
| CVE-2021-21225Acesso à memória fora dos limites no V8 no Google Chrome anterior à versão 90.0.4430.85 permitiu que um atacante remoto potencialmente explorasse a... | Evidência 28 de ago. de 2026Publicado 26 de abr. de 2021 | 8,8AltoAlto | 6,6%Baixo | — | GoogleChrome | 1 | 28 de ago. de 2026 |
|---|
| CVE-2020-6383Confusão de tipos no V8 no Google Chrome anterior a 80.0.3987.116 permitia que um atacante remoto potencialmente explorasse corrupção de heap por meio de... | Evidência 28 de ago. de 2026Publicado 27 de fev. de 2020 | 8,8AltoAlto | 6,4%Baixo | — | GoogleChrome | 1 | 28 de ago. de 2026 |
|---|
| CVE-2025-60017Dispositivos Unitree Go2, G1, H1 e B2 até 20/09/2025 permitem injeção de comandos do sistema operacional como root por meio do parâmetro wifi_ssid ou... | Evidência 28 de ago. de 2026Publicado 26 de set. de 2025 | 8,2AltoAlto | 1,1%Baixo | — | UnitreeGo2, G1, H1, B2 | 1 | 28 de ago. de 2026 |
|---|
| CVE-2025-35027Unitree Múltiplos Produtos Robóticos Injeção de Comandos | Evidência 28 de ago. de 2026Publicado 26 de set. de 2025 | 7,3AltoAlto | 2,7%Baixo | — | UnitreeGo2, G1 | 1 | 28 de ago. de 2026 |
|---|
| CVE-2025-0291Confusão de Tipos no V8 no Google Chrome anterior a 131.0.6778.264 permitiu que um atacante remoto executasse código arbitrário dentro de uma sandbox por... | Evidência 28 de ago. de 2026Publicado 8 de jan. de 2025 | 8,8AltoAlto | 7,9%Baixo | — | GoogleChrome | 1 | 28 de ago. de 2026 |
|---|
| CVE-2024-5921GlobalProtect App: Validação Insuficiente de Certificado Leva à Escalação de Privilégios | Evidência 28 de ago. de 2026Publicado 27 de nov. de 2024 | 7,1AltoAlto | 1,5%Baixo | — | Palo Alto NetworksGlobalProtect App | 1 | 28 de ago. de 2026 |
|---|
| CVE-2024-29014Vulnerabilidade no cliente SonicWall SMA100 NetExtender Windows (32 e 64 bits) versão 10.2.339 e anteriores permite que um atacante execute código... | Evidência 28 de ago. de 2026Publicado 18 de jul. de 2024 | 8,8AltoAlto | 1,9%Baixo | — | SonicWallNetExtender | 1 | 28 de ago. de 2026 |
|---|
| CVE-2024-43102umtx Kernel panic ou Use-After-Free | Evidência 28 de ago. de 2026Publicado 5 de set. de 2024 | 10,0AltoCrítico | 0,7%Baixo | — | FreeBSDFreeBSD | 1 | 28 de ago. de 2026 |
|---|
| CVE-2023-23536O problema foi resolvido com verificações de limites aprimoradas. Este problema foi corrigido no macOS Ventura 13.3, iOS 16.4 e iPadOS 16.4, macOS Big Sur... | Evidência 28 de ago. de 2026Publicado 8 de mai. de 2023 | 7,8AltoAlto | 0,3%Baixo | — | ApplemacOS, iOS and iPadOS, watchOS, tvOS | 1 | 28 de ago. de 2026 |
|---|
| CVE-2019-15666Foi descoberto um problema no kernel Linux antes da versão 5.0.19. Há um acesso a array fora dos limites em __xfrm_policy_unlink, que causará negação de... | Evidência 28 de ago. de 2026Publicado 27 de ago. de 2019 | 4,4ModeradoMédio | 1,7%Baixo | — | n/an/a | 1 | 28 de ago. de 2026 |
|---|
| CVE-2023-23525Este problema foi resolvido com verificações aprimoradas. Este problema foi corrigido no macOS Ventura 13.3, iOS 16.4 e iPadOS 16.4, macOS Big Sur 11.7.5.... | Evidência 28 de ago. de 2026Publicado 8 de mai. de 2023 | 7,8AltoAlto | 0,3%Baixo | — | ApplemacOS, iOS and iPadOS | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-32800Este problema foi resolvido com verificações aprimoradas. Este problema foi corrigido na Atualização de Segurança 2022-005 Catalina, macOS Big Sur 11.6.8,... | Evidência 28 de ago. de 2026Publicado 23 de set. de 2022 | 5,5ModeradoMédio | 3,0%Baixo | — | ApplemacOS | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-32786Um problema no tratamento de variáveis de ambiente foi resolvido com validação aprimorada. Esse problema foi corrigido na Atualização de Segurança 2022-005... | Evidência 28 de ago. de 2026Publicado 23 de set. de 2022 | 5,5ModeradoMédio | 3,0%Baixo | — | ApplemacOS | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-26728Este problema foi resolvido com entitlements aprimorados. Este problema foi corrigido na Atualização de Segurança 2022-004 Catalina, macOS Monterey 12.4,... | Evidência 28 de ago. de 2026Publicado 26 de mai. de 2022 | 5,5ModeradoMédio | 0,9%Baixo | — | AppleSecurity Update - Catalina, macOS | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-26712Este problema foi resolvido removendo o código vulnerável. Este problema foi corrigido no macOS Monterey 12.4 e no macOS Big Sur 11.6.6. Um aplicativo... | Evidência 28 de ago. de 2026Publicado 26 de mai. de 2022 | 5,5ModeradoMédio | 1,0%Baixo | — | ApplemacOS | 1 | 28 de ago. de 2026 |
|---|