Carregando catálogo de vulnerabilidades
Inteligência de ameaças
CVEs públicas com evidências atuais de exploração, sinais de risco e ferramentas defensivas ou de pesquisa relacionadas.
RSS de exploits| CVE e título | Evidências / datas | CVSS | EPSS | KEV | Fornecedor / produto | Exploits | Atualizado |
|---|---|---|---|---|---|---|---|
| CVE-2022-26690Descrição: Uma condição de corrida foi resolvida com validação adicional. Este problema foi corrigido no macOS Monterey 12.3. Um aplicativo malicioso pode... | Evidência 28 de ago. de 2026Publicado 26 de mai. de 2022 | 4,7ModeradoMédio | 1,6%Baixo | — | ApplemacOS |
| 1 |
| 28 de ago. de 2026 |
| CVE-2022-22616Este problema foi resolvido com verificações aprimoradas. Este problema foi corrigido na Atualização de Segurança 2022-003 Catalina, macOS Monterey 12.3,... | Evidência 28 de ago. de 2026Publicado 26 de mai. de 2022 | 5,5ModeradoMédio | 7,9%Baixo | — | ApplemacOS | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-22583Um problema de permissões foi resolvido com validação aprimorada. Este problema foi corrigido na Atualização de Segurança 2022-001 Catalina, macOS Monterey... | Evidência 28 de ago. de 2026Publicado 18 de mar. de 2022 | 5,5ModeradoMédio | 1,7%Baixo | — | ApplemacOS | 1 | 28 de ago. de 2026 |
|---|
| CVE-2023-23560Em determinados produtos Lexmark até 2023-01-12, pode ocorrer SSRF devido à falta de validação de entrada. | Evidência 28 de ago. de 2026Publicado 23 de jan. de 2023 | 9,8AltoCrítico | 13,9%Moderado | — | n/an/a | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-47949A classe Nintendo NetworkBuffer, usada em Animal Crossing: New Horizons antes da versão 2.0.6 e em outros produtos, permite que atacantes remotos executem... | Evidência 28 de ago. de 2026Publicado 24 de dez. de 2022 | 9,8AltoCrítico | 22,3%Moderado | — | n/an/a | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-42805Um overflow de inteiro foi corrigido com validação de entrada aprimorada. Este problema foi resolvido no iOS 15.6 e iPadOS 15.6, macOS Monterey 12.5. Um app... | Evidência 28 de ago. de 2026Publicado 15 de dez. de 2022 | 7,8AltoAlto | 0,3%Baixo | — | ApplemacOS | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-32948Uma leitura fora dos limites foi corrigida com uma verificação de limites aprimorada. Este problema foi resolvido no iOS 15.6 e iPadOS 15.6, macOS Monterey... | Evidência 28 de ago. de 2026Publicado 15 de dez. de 2022 | 7,8AltoAlto | 0,2%Baixo | — | ApplemacOS | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-32899O problema foi resolvido com melhorias no gerenciamento de memória. Este problema foi corrigido no iOS 15.7 e iPadOS 15.7, iOS 16, macOS Ventura 13, watchOS... | Evidência 28 de ago. de 2026Publicado 1 de nov. de 2022 | 7,8AltoAlto | 0,4%Baixo | — | ApplemacOS, watchOS | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-32845Este problema foi resolvido com verificações aprimoradas. Este problema foi corrigido no watchOS 8.7, iOS 15.6 e iPadOS 15.6, macOS Monterey 12.5. Um... | Evidência 28 de ago. de 2026Publicado 23 de set. de 2022 | 10,0AltoCrítico | 5,4%Baixo | — | ApplemacOS, watchOS | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-35756Vulnerabilidade de Elevação de Privilégio no Kerberos do Windows | Evidência 28 de ago. de 2026Publicado 31 de mai. de 2023 | 7,8AltoAlto | 11,3%Moderado | — | MicrosoftWindows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows 10 Version 21H1, Windows Server 2022, Windows 10 Version 20H2, Windows Server version 20H2, Windows 11 version 21H2, Windows 10 Version 21H2, Windows 10 Version 1507, Windows 10 Version 1607, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows 7, Windows 7 Service Pack 1, Windows 8.1, Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Service Pack 1 (Server Core installation), Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation) | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-31675VMware vRealize Operations contém uma vulnerabilidade de bypass de autenticação. Um ator malicioso não autenticado com acesso à rede pode ser capaz de criar... | Evidência 28 de ago. de 2026Publicado 9 de ago. de 2022 | 7,5AltoAlto | 0,8%Baixo | — | n/aVMware vRealize Operations | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-31674VMware vRealize Operations contém uma vulnerabilidade de divulgação de informações. Um ator malicioso com privilégios baixos e acesso à rede pode acessar... | Evidência 28 de ago. de 2026Publicado 9 de ago. de 2022 | 4,3ModeradoMédio | 0,6%Baixo | — | n/aVMware vRealize Operations | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-31672VMware vRealize Operations contém uma vulnerabilidade de escalonamento de privilégios. Um ator malicioso com acesso administrativo à rede pode escalar... | Evidência 28 de ago. de 2026Publicado 9 de ago. de 2022 | 7,2AltoAlto | 0,6%Baixo | — | n/aVMware vRealize Operations | 1 | 28 de ago. de 2026 |
|---|
| CVE-2023-3514Vulnerabilidade de Escalação de Privilégios por Permissão Insegura de Pipe Nomeado no RazerCentralSerivce | Evidência 28 de ago. de 2026Publicado 14 de jul. de 2023 | 7,8AltoAlto | 0,2%Baixo | — | RazerRazer Central | 1 | 28 de ago. de 2026 |
|---|
| CVE-2023-3513Escalada de Privilégios por Desserialização Insegura no RazerCentralService | Evidência 28 de ago. de 2026Publicado 14 de jul. de 2023 | 7,8AltoAlto | 0,3%Baixo | — | RazerRazer Central | 1 | 28 de ago. de 2026 |
|---|
| CVE-2023-31248Vulnerabilidade de Escalação de Privilégios Local Use-After-Free no nftables do Kernel Linux | Evidência 28 de ago. de 2026Publicado 5 de jul. de 2023 | 7,8AltoAlto | 2,1%Baixo | — | LinuxLinux Kernel | 1 | 28 de ago. de 2026 |
|---|
| CVE-2020-25221get_gate_page no Linux kernel 5.7.x e 5.8.x antes de 5.8.7 permite escalonamento de privilégios get_gate_page em mm/gup.c no Linux kernel 5.7.x e 5.8.x... | Evidência 28 de ago. de 2026Publicado 10 de set. de 2020 | 7,8AltoAlto | 0,7%Baixo | — | n/an/a | 1 | 28 de ago. de 2026 |
|---|
| CVE-2019-16452Adobe Acrobat e Reader versões 2019.021.20056 e anteriores, 2017.011.30152 e anteriores, 2017.011.30155 e anteriores, 2017.011.30152 e anteriores, e... | Evidência 28 de ago. de 2026Publicado 19 de dez. de 2019 | 9,8AltoCrítico | 6,5%Baixo | — | AdobeAdobe Acrobat and Reader | 1 | 28 de ago. de 2026 |
|---|
| CVE-2013-3685Uma Vulnerabilidade de Escalação de Privilégios existe no Sprite Software Spritebud 1.3.24 e 1.3.28 e no Backup 2.5.4105 e 2.5.4108 em smartphones Android... | Evidência 28 de ago. de 2026Publicado 12 de fev. de 2020 | 7,0AltoAlto | 0,4%Baixo | — | n/an/a | 1 | 28 de ago. de 2026 |
|---|
| CVE-2020-13116OpenText Carbonite Server Backup Portal antes da versão 8.8.7 permite XSS por um usuário autenticado por meio da criação de políticas. | Evidência 28 de ago. de 2026Publicado 12 de jan. de 2021 | 5,4ModeradoMédio | 0,5%Baixo | — | n/an/a | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-22961VMware Workspace ONE Access, Identity Manager e vRealize Automation contêm uma vulnerabilidade de divulgação de informações devido ao retorno de informações... | Evidência 28 de ago. de 2026Publicado 13 de abr. de 2022 | 5,3ModeradoMédio | 0,8%Baixo | — | n/aVMware Workspace ONE Access, Identity Manager and vRealize Automation | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-22959VMware Workspace ONE Access, Identity Manager e vRealize Automation contêm uma vulnerabilidade de cross-site request forgery. Um ator malicioso pode enganar... | Evidência 28 de ago. de 2026Publicado 13 de abr. de 2022 | 4,3ModeradoMédio | 0,5%Baixo | — | n/aVMware Workspace ONE Access, Identity Manager and vRealize Automation | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-22957VMware Workspace ONE Access, Identity Manager e vRealize Automation contêm duas vulnerabilidades de execução remota de código (CVE-2022-22957 e... | Evidência 28 de ago. de 2026Publicado 13 de abr. de 2022 | 7,2AltoAlto | 23,9%Moderado | — | n/aVMware Workspace ONE Access, Identity Manager and vRealize Automation. | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-22956VMware Workspace ONE Access possui duas vulnerabilidades de bypass de autenticação (CVE-2022-22955 e CVE-2022-22956) no framework OAuth2 ACS. Um ator... | Evidência 28 de ago. de 2026Publicado 13 de abr. de 2022 | 9,8AltoCrítico | 49,8%Moderado | — | n/aVMware Workspace ONE Access | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-25487Atom CMS v2.0 foi descoberto por conter uma vulnerabilidade de execução remota de código (RCE) via /admin/uploads.php. | Evidência 28 de ago. de 2026Publicado 15 de mar. de 2022 | 9,8AltoCrítico | 53,8%Alto | — | n/an/a | 1 | 28 de ago. de 2026 |
|---|
| CVE-2023-24486Acesso de usuário local a um sistema onde outro usuário está utilizando uma versão vulnerável do Citrix Workspace App para Linux para iniciar desktops e aplicativos publicados. | Evidência 28 de ago. de 2026Publicado 10 de jul. de 2023 | 5,5ModeradoMédio | 0,2%Baixo | — | CitrixCitrix Workspace app for Linux | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-2547Softing Secure Integration Server Desreferência de Ponteiro Nulo | Evidência 28 de ago. de 2026Publicado 17 de ago. de 2022 | 7,5AltoAlto | 1,5%Baixo | — | SoftingSecure Integration Server | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-2337Softing Secure Integration Server Desreferência de Ponteiro Nulo | Evidência 28 de ago. de 2026Publicado 17 de ago. de 2022 | 7,5AltoAlto | 1,5%Baixo | — | SoftingSecure Integration Server | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-2336Softing Secure Integration Server Autenticação Incorreta | Evidência 28 de ago. de 2026Publicado 17 de ago. de 2022 | 9,8AltoCrítico | 1,0%Baixo | — | SoftingSecure Integration Server, edgeConnector Siemens, edgeConnector 840D, edgeConnector Modbus, edgeAggregator | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-2335Softing Secure Integration Server Subfluxo de Inteiro | Evidência 28 de ago. de 2026Publicado 17 de ago. de 2022 | 7,5AltoAlto | 1,5%Baixo | — | SoftingSecure Integration Server | 1 | 28 de ago. de 2026 |
|---|
| CVE-2022-1069Softing Secure Integration Server Leitura Fora dos Limites | Evidência 28 de ago. de 2026Publicado 17 de ago. de 2022 | 7,5AltoAlto | 1,5%Baixo | — | SoftingSecure Integration Server | 1 | 28 de ago. de 2026 |
|---|
| CVE-2021-27257Esta vulnerabilidade permite que atacantes adjacentes à rede comprometam a integridade das informações baixadas em instalações afetadas do firmware NETGEAR... | Evidência 28 de ago. de 2026Publicado 5 de mar. de 2021 | 6,5ModeradoMédio | 0,3%Baixo | — | NETGEARR7800 | 1 | 28 de ago. de 2026 |
|---|
| CVE-2020-28347tdpServer em dispositivos TP-Link Archer A7 AC1750 anteriores a 201029 permite que atacantes remotos executem código arbitrário por meio do parâmetro... | Evidência 28 de ago. de 2026Publicado 8 de nov. de 2020 | 9,8AltoCrítico | 76,6%Alto | — | n/an/a | 1 | 28 de ago. de 2026 |
|---|
| CVE-2020-15636Esta vulnerabilidade permite que atacantes remotos executem código arbitrário em instalações afetadas dos roteadores NETGEAR R6400, R6700, R7000, R7850,... | Evidência 28 de ago. de 2026Publicado 19 de ago. de 2020 | 9,8AltoCrítico | 8,5%Baixo | — | NETGEARMultiple Routers | 1 | 28 de ago. de 2026 |
|---|
| CVE-2020-15635Esta vulnerabilidade permite que atacantes adjacentes à rede executem código arbitrário em instalações afetadas de roteadores NETGEAR R6700... | Evidência 28 de ago. de 2026Publicado 19 de ago. de 2020 | 8,8AltoAlto | 2,6%Baixo | — | NETGEARR6700 | 1 | 28 de ago. de 2026 |
|---|
| CVE-2020-12029Rockwell Automation FactoryTalk View SE | Evidência 28 de ago. de 2026Publicado 20 de jul. de 2020 | 9,0AltoCrítico | 47,0%Moderado | — | Rockwell AutomationFactoryTalk View SE | 1 | 28 de ago. de 2026 |
|---|
| CVE-2020-12028Rockwell Automation FactoryTalk View SE | Evidência 28 de ago. de 2026Publicado 20 de jul. de 2020 | 8,1AltoAlto | 53,0%Alto | — | Rockwell AutomationFactoryTalk View SE | 1 | 28 de ago. de 2026 |
|---|
| CVE-2020-12027Rockwell Automation FactoryTalk View SE | Evidência 28 de ago. de 2026Publicado 20 de jul. de 2020 | 4,3ModeradoMédio | 53,0%Alto | — | Rockwell AutomationFactoryTalk View SE | 1 | 28 de ago. de 2026 |
|---|
| CVE-2020-12009Um pacote de comunicação especialmente elaborado enviado ao dispositivo afetado pode causar uma condição de negação de serviço devido a uma vulnerabilidade... | Evidência 28 de ago. de 2026Publicado 16 de jul. de 2020 | 7,5AltoAlto | 3,6%Baixo | — | Mitsubishi Electric, ICONICSMC Works64, MC Works32, GenBroker64, Platform Services, Workbench, FrameWorX Server, GenBroker32 | 1 | 28 de ago. de 2026 |
|---|
| CVE-2020-12004O produto afetado não possui a autenticação adequada necessária para consultar o servidor no Ignition 8 Gateway (versões anteriores a 8.0.10) e no Ignition... | Evidência 28 de ago. de 2026Publicado 9 de jun. de 2020 | 7,5AltoAlto | 13,6%Moderado | — | n/aIgnition 8 Gateway | 1 | 28 de ago. de 2026 |
|---|
| CVE-2020-10927Esta vulnerabilidade permite que atacantes adjacentes à rede executem código arbitrário em instalações afetadas dos roteadores NETGEAR R6700... | Evidência 28 de ago. de 2026Publicado 28 de jul. de 2020 | 8,8AltoAlto | 0,9%Baixo | — | NETGEARR6700 | 1 | 28 de ago. de 2026 |
|---|
| CVE-2020-10926Esta vulnerabilidade permite que atacantes adjacentes à rede executem código arbitrário em instalações afetadas de roteadores NETGEAR R6700... | Evidência 28 de ago. de 2026Publicado 28 de jul. de 2020 | 8,8AltoAlto | 1,2%Baixo | — | NETGEARR6700 | 1 | 28 de ago. de 2026 |
|---|
| CVE-2020-10925Esta vulnerabilidade permite que atacantes adjacentes à rede comprometam a integridade das informações baixadas em instalações afetadas dos roteadores... | Evidência 28 de ago. de 2026Publicado 28 de jul. de 2020 | 8,8AltoAlto | 1,4%Baixo | — | NETGEARR6700 | 1 | 28 de ago. de 2026 |
|---|
| CVE-2020-10924Esta vulnerabilidade permite que atacantes adjacentes à rede contornem a autenticação em instalações afetadas dos roteadores NETGEAR R6700... | Evidência 28 de ago. de 2026Publicado 28 de jul. de 2020 | 8,8AltoAlto | 87,3%Alto | — | NETGEARR6700 | 1 | 28 de ago. de 2026 |
|---|
| CVE-2020-10923Esta vulnerabilidade permite que atacantes adjacentes à rede contornem a autenticação em instalações afetadas dos roteadores NETGEAR R6700... | Evidência 28 de ago. de 2026Publicado 28 de jul. de 2020 | 8,8AltoAlto | 84,7%Alto | — | NETGEARR6700 | 1 | 28 de ago. de 2026 |
|---|
| CVE-2020-10885Esta vulnerabilidade permite que atacantes remotos executem código arbitrário em instalações afetadas do firmware TP-Link Archer A7 Ver: 190726, roteadores... | Evidência 28 de ago. de 2026Publicado 25 de mar. de 2020 | 9,8AltoCrítico | 7,2%Baixo | — | TP-LinkArcher A7 | 1 | 28 de ago. de 2026 |
|---|
| CVE-2020-10544Uma vulnerabilidade de XSS foi descoberta em tooltip/tooltip.js no PrimeTek PrimeFaces 7.0.11. Em uma aplicação web que utiliza PrimeFaces, um atacante pode... | Evidência 28 de ago. de 2026Publicado 13 de mar. de 2020 | 6,1ModeradoMédio | 0,8%Baixo | — | n/an/a | 1 | 28 de ago. de 2026 |
|---|
| CVE-2019-1003005Uma vulnerabilidade de bypass de sandbox existe no Jenkins Script Security Plugin 1.50 e versões anteriores em... | Evidência 28 de ago. de 2026Publicado 6 de fev. de 2019 | 8,8AltoAlto | 19,0%Moderado | — | Jenkins projectJenkins Script Security Plugin | 1 | 28 de ago. de 2026 |
|---|
| CVE-2019-12574Uma vulnerabilidade no cliente VPN London Trust Media Private Internet Access (PIA) v1.0 para Windows pode permitir que um atacante local autenticado... | Evidência 28 de ago. de 2026Publicado 11 de jul. de 2019 | 9,3AltoAlto | 2,9%Baixo | — | n/an/a | 1 | 28 de ago. de 2026 |
|---|
| CVE-2018-15332O componente svpn do cliente F5 BIG-IP APM anterior à versão 7.1.7.2 para Linux e macOS é executado como um processo privilegiado e pode permitir que um... | Evidência 28 de ago. de 2026Publicado 6 de dez. de 2018 | 7,0AltoAlto | 0,3%Baixo | — | F5 Networks, Inc.BIG-IP (APM), BIG-IP APM Clients, BIG-IP Edge Client | 1 | 28 de ago. de 2026 |
|---|