Carregando catálogo de vulnerabilidades
Inteligência de ameaças
CVEs públicas com evidências atuais de exploração, sinais de risco e ferramentas defensivas ou de pesquisa relacionadas.
RSS de exploits| CVE e título | Evidências / datas | CVSS | EPSS | KEV | Fornecedor / produto | Exploits | Atualizado |
|---|---|---|---|---|---|---|---|
| CVE-2026-13447MStore API <= 4.20.0 - Bypass de Autenticação Não Autenticado via Falsificação de JWT no Parâmetro 'id_token' | Evidência 19 de set. de 2026Publicado 5 de set. de 2026 | 9,8AltoCrítico | 0,4%Baixo | — | inspireuiMStore API – Create Native Android & iOS Apps On The Cloud |
| 1 |
| 19 de set. de 2026 |
| CVE-2026-93659Concrete CMS Community Store anterior a 2.7.8 XSS Armazenado | Evidência 19 de set. de 2026Publicado 18 de set. de 2026 | 9,3AltoCrítico | 0,3%Baixo | — | concretecms-community-storecommunity_store | 1 | 19 de set. de 2026 |
|---|
| CVE-2026-75157Apache Airflow: endpoints DELETE de eventos en fila de Asset controlados por Dag READ en lugar de Dag EDIT (supressão de agendamento acionado por asset) | Evidência 19 de set. de 2026Publicado 18 de set. de 2026 | —IndisponívelIndisponível | 0,2%Baixo | — | Apache Software FoundationApache Airflow | 1 | 19 de set. de 2026 |
|---|
| CVE-2026-8726Injeção de SQL na extensão "News system" (news) | Evidência 19 de set. de 2026Publicado 19 de mai. de 2026 | 8,2AltoAlto | 0,4%Baixo | — | TYPO3Extension "News system" | 1 | 19 de set. de 2026 |
|---|
| CVE-2026-4282Keycloak: keycloak: escalonamento de privilégios via códigos de autorização forjados devido a falha de isolamento do singleuseobjectprovider | Evidência 18 de set. de 2026Publicado 2 de abr. de 2026 | 7,4AltoAlto | 0,4%Baixo | — | Red HatRed Hat build of Keycloak 26.2, Red Hat build of Keycloak 26.2.15, Red Hat build of Keycloak 26.4, Red Hat build of Keycloak 26.4.11 | 1 | 18 de set. de 2026 |
|---|
| CVE-2026-18464WP Maps Pro < 6.1.3 - Negação de Serviço Não Autenticada | Evidência 18 de set. de 2026Publicado 9 de ago. de 2026 | 7,5AltoAlto | 0,3%Baixo | — | UnknownWP MAPS PRO | 1 | 18 de set. de 2026 |
|---|
| CVE-2026-16265WP Maps < 4.9.7 - Negação de Serviço para Assinantes+ | Evidência 18 de set. de 2026Publicado 7 de ago. de 2026 | 6,5ModeradoMédio | 0,2%Baixo | — | UnknownWP Maps | 1 | 18 de set. de 2026 |
|---|
| CVE-2026-84753Vulnerabilidade de injeção de objeto PHP no plugin Mail Mint para WordPress <= 1.31.0 | Evidência 18 de set. de 2026Publicado 3 de set. de 2026 | 9,8AltoCrítico | 0,3%Baixo | — | WPFunnelsMail Mint | 1 | 18 de set. de 2026 |
|---|
| CVE-2026-82226Vulnerabilidade de Injeção de Objeto PHP no plugin Tickera para WordPress <= 3.6.0.2 | Evidência 18 de set. de 2026Publicado 31 de ago. de 2026 | 9,8AltoCrítico | 0,3%Baixo | — | TickeraTickera | 1 | 18 de set. de 2026 |
|---|
| CVE-2026-77991Extensão Joomla - joomlaeventmanager.net - Execução remota de código privilegiada no Joomla Event Manager < 5.0.1 | Evidência 18 de set. de 2026Publicado 27 de ago. de 2026 | 9,4AltoCrítico | 0,4%Baixo | — | joomlaeventmanager.netJEM - Joomla Event Manager extension for Joomla | 1 | 18 de set. de 2026 |
|---|
| CVE-2026-75827Grav anterior a 2.0.15 Gravação Arbitrária de Arquivo via error_log | Evidência 18 de set. de 2026Publicado 18 de ago. de 2026 | 9,3AltoCrítico | 0,8%Baixo | — | getgravgrav | 1 | 18 de set. de 2026 |
|---|
| CVE-2026-45140O fluxo de upload do CStudio do Chamilo LMS permite execução remota de código não autenticada | Evidência 18 de set. de 2026Publicado 17 de set. de 2026 | 9,8AltoCrítico | 1,0%Baixo | — | chamilochamilo-lms | 1 | 18 de set. de 2026 |
|---|
| CVE-2026-81642Estouro de buffer na heap e possível Execução Remota de Código ao processar DNSKEY | Evidência 18 de set. de 2026Publicado 16 de set. de 2026 | 9,1AltoCrítico | 0,5%Baixo | — | NLnet LabsUnbound | 1 | 18 de set. de 2026 |
|---|
| CVE-2026-93453SOGo antes da versão 5.12.11: Interceptação de Token de Redefinição de Senha via Cabeçalho Origin | Evidência 18 de set. de 2026Publicado 17 de set. de 2026 | 8,7AltoAlto | 0,3%Baixo | — | AlintoSOGo | 1 | 18 de set. de 2026 |
|---|
| CVE-2026-81000net: tun: headroom de recepção limitado | Evidência 18 de set. de 2026Publicado 11 de set. de 2026 | 7,8AltoAlto | 0,2%Baixo | — | LinuxLinux | 3 | 18 de set. de 2026 |
|---|
| CVE-2026-68121pppoe: recarregar o ponteiro do cabeçalho após dev_hard_header() | Evidência 18 de set. de 2026Publicado 10 de ago. de 2026 | 7,8AltoAlto | 0,1%Baixo | — | LinuxLinux | 3 | 18 de set. de 2026 |
|---|
| CVE-2026-80844xfrm: ah6: validar segments_left do cabeçalho de roteamento | Evidência 18 de set. de 2026Publicado 4 de set. de 2026 | —IndisponívelIndisponível | 0,2%Baixo | — | LinuxLinux | 3 | 18 de set. de 2026 |
|---|
| CVE-2026-74469sctp: impedir overflow na contagem de transportes de peer | Evidência 18 de set. de 2026Publicado 15 de ago. de 2026 | 8,8AltoAlto | 0,5%Baixo | — | LinuxLinux | 4 | 18 de set. de 2026 |
|---|
| CVE-2026-87796Multi Uploader para Gravity Forms <= 1.1.9 - Upload Arbitrário de Arquivos Não Autenticado via Upload de Arquivos em Chunks | Evidência 18 de set. de 2026Publicado 17 de set. de 2026 | 9,8AltoCrítico | 0,6%Baixo | — | sh1zenMulti Uploader for Gravity Forms | 1 | 18 de set. de 2026 |
|---|
| CVE-2026-53266netfilter: bridge: tornar ebt_snat ARP rewrite gravável | Evidência 18 de set. de 2026Publicado 25 de jun. de 2026 | 8,8AltoAlto | 0,3%Baixo | KEV | LinuxLinux | 1 | 20 de set. de 2026 |
|---|
| CVE-2026-1961Forman: foreman: execução remota de código via injeção de comando no proxy websocket | Evidência 17 de set. de 2026Publicado 26 de mar. de 2026 | 8,0AltoAlto | 1,4%Baixo | — | Red HatRed Hat Satellite 6.16 for RHEL 8, Red Hat Satellite 6.16 for RHEL 9, Red Hat Satellite 6.17 for RHEL 9, Red Hat Satellite 6.18 for RHEL 9, Red Hat Satellite 6 | 1 | 17 de set. de 2026 |
|---|
| CVE-2026-44840Dgraph Vulnerável a Injeção de DQL via Consulta GraphQL checkUserPassword | Evidência 17 de set. de 2026Publicado 8 de jul. de 2026 | 7,5AltoAlto | 0,5%Baixo | — | dgraph-iodgraph | 1 | 17 de set. de 2026 |
|---|
| CVE-2026-92805UVdesk Community Skeleton até 1.1.8 Autenticação Ausente no Assistente de Instalação | Evidência 17 de set. de 2026Publicado 16 de set. de 2026 | 9,3AltoCrítico | 0,3%Baixo | — | uvdeskcommunity-skeleton | 1 | 17 de set. de 2026 |
|---|
| CVE-2026-72710SPIP < 4.4.18 RCE via injeção na fila de tarefas do editer_objet.php | Evidência 17 de set. de 2026Publicado 11 de set. de 2026 | 9,3AltoCrítico | 0,6%Baixo | — | SPIPSPIP | 1 | 17 de set. de 2026 |
|---|
| CVE-2026-72709SPIP < 4.4.18 Autorização Ausente via ecrire/action/ | Evidência 17 de set. de 2026Publicado 11 de set. de 2026 | 9,3AltoCrítico | 0,4%Baixo | — | SPIPSPIP | 1 | 17 de set. de 2026 |
|---|
| CVE-2026-72708SPIP < 4.4.18 Injeção de SQL Cega Não Autenticada via sitemap.xml.html | Evidência 17 de set. de 2026Publicado 11 de set. de 2026 | 8,7AltoAlto | 0,3%Baixo | — | SPIPSPIP | 1 | 17 de set. de 2026 |
|---|
| CVE-2026-80467Advanced Custom Fields: Extended 0.9.2.2 - 0.9.2.6 - Escalação de Privilégios Não Autenticada via Ação de Inserção de Usuário no Front-End | Evidência 17 de set. de 2026Publicado 2 de set. de 2026 | 8,1AltoAlto | 0,2%Baixo | — | UnknownAdvanced Custom Fields: Extended | 1 | 17 de set. de 2026 |
|---|
| CVE-2026-80521af_unix: Desvincular scc_entry em unix_del_edge(). | Evidência 17 de set. de 2026Publicado 26 de ago. de 2026 | 7,8AltoAlto | 0,1%Baixo | — | LinuxLinux | 1 | 17 de set. de 2026 |
|---|
| CVE-2026-88533PoC e reprodução em laboratório para CVE-2026-88533, uma escrita arbitrária de arquivos não autenticada que leva a RCE como root no QAnything por meio de... | Evidência 17 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 17 de set. de 2026 |
|---|
| CVE-2026-85048Use after free em Compositing no Google Chrome anterior à versão 152.0.7977.82 permitia que um atacante remoto que tivesse comprometido o processo de... | Evidência 17 de set. de 2026Publicado 3 de set. de 2026 | 8,3AltoAlto | 0,3%Baixo | — | GoogleChrome | 1 | 17 de set. de 2026 |
|---|
| CVE-2026-85045Condição de corrida no V8 no Google Chrome anterior à versão 152.0.7977.82 permitia que um atacante remoto executasse código arbitrário dentro do sandbox... | Evidência 17 de set. de 2026Publicado 3 de set. de 2026 | 7,5AltoAlto | 0,2%Baixo | — | GoogleChrome | 1 | 17 de set. de 2026 |
|---|
| CVE-2026-49179Vulnerabilidade de Execução Remota de Código no Windows Active Directory Domain Services | Evidência 17 de set. de 2026Publicado 11 de ago. de 2026 | 8,8AltoAlto | 0,8%Baixo | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 17 de set. de 2026 |
|---|
| CVE-2026-76460Vulnerabilidade de Bypass de Autenticação no Cisco Identity Services Engine | Evidência 17 de set. de 2026Publicado 16 de set. de 2026 | 10,0AltoCrítico | 0,8%Baixo | KEV | CiscoCisco Identity Services Engine Software, Cisco ISE Passive Identity Connector | 1 | 18 de set. de 2026 |
|---|
| CVE-2026-92162Write-up educacional e PoC em modo de teste para CVE-2026-92162, um path traversal no parâmetro arch do DeployAppstream do Flatpak que permite a criação de... | Evidência 17 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 17 de set. de 2026 |
|---|
| CVE-2026-27739Angular SSR é vulnerável a SSRF e Injeção de Cabeçalho via pipeline de tratamento de requisições | Evidência 17 de set. de 2026Publicado 25 de fev. de 2026 | 9,2AltoCrítico | 0,5%Baixo | — | angularangular-cli, @nguniversal/common, @nguniversal/express-engine | 1 | 17 de set. de 2026 |
|---|
| CVE-2026-84600Uma questão de autorização foi corrigida com uma gestão de estado melhorada. Esta questão está corrigida no iOS 27 e iPadOS 27, macOS Golden Gate 27, tvOS... | Evidência 17 de set. de 2026Publicado 14 de set. de 2026 | 5,4ModeradoMédio | 0,2%Baixo | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 17 de set. de 2026 |
|---|
| CVE-2021-43290Uma vulnerabilidade foi descoberta no ThoughtWorks GoCD antes da versão 21.3.0. Um atacante que comprometeu um agente GoCD pode fazer upload de um arquivo... | Evidência 17 de set. de 2026Publicado 14 de abr. de 2022 | 9,8AltoCrítico | 3,2%Baixo | — | n/an/a | 1 | 17 de set. de 2026 |
|---|
| CVE-2021-43289Uma vulnerabilidade foi descoberta no ThoughtWorks GoCD antes da versão 21.3.0. Um atacante que comprometeu um agente GoCD pode fazer upload de um arquivo... | Evidência 17 de set. de 2026Publicado 14 de abr. de 2022 | 7,5AltoAlto | 2,3%Baixo | — | n/an/a | 1 | 17 de set. de 2026 |
|---|
| CVE-2026-91752GNU libextractor anterior à 1.15 Stack Overflow via OLE2 | Evidência 17 de set. de 2026Publicado 15 de set. de 2026 | 8,7AltoAlto | 0,4%Baixo | — | GNUlibextractor | 1 | 17 de set. de 2026 |
|---|
| CVE-2026-56096Divulgação de Informações na extensão "Apache Solr for TYPO3 - Enterprise Search" (solr) | Evidência 16 de set. de 2026Publicado 25 de ago. de 2026 | 6,3ModeradoMédio | 0,3%Baixo | — | TYPO3Extension "Apache Solr for TYPO3 - Enterprise Search" | 1 | 16 de set. de 2026 |
|---|
| CVE-2022-22715Vulnerabilidade de Elevação de Privilégio no Sistema de Arquivos de Named Pipe | Evidência 16 de set. de 2026Publicado 9 de fev. de 2022 | 7,8AltoAlto | 12,6%Moderado | — | MicrosoftWindows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows 10 Version 1909, Windows 10 Version 21H1, Windows Server 2022, Windows 10 Version 20H2, Windows Server version 20H2, Windows 11 version 21H2, Windows 10 Version 21H2 | 1 | 16 de set. de 2026 |
|---|
| CVE-2026-89026Issabel Framework RCE por Chave JWT Hard-coded via pbxapi/manager/originate | Evidência 16 de set. de 2026Publicado 15 de set. de 2026 | 9,3AltoCrítico | 0,5%Baixo | — | Issabel FoundationIssabel Framework | 2 | 16 de set. de 2026 |
|---|
| CVE-2026-12793JetFormBuilder <= 3.6.2 - Escalação de Privilégios Não Autenticada via Parâmetro '_jet_engine_booking_form_id' | Evidência 16 de set. de 2026Publicado 16 de set. de 2026 | 9,8AltoCrítico | 0,4%Baixo | — | jetmonstersJetFormBuilder — Dynamic Blocks Form Builder | 3 | 16 de set. de 2026 |
|---|
| CVE-2025-57231Path Traversal em anexos de avatar no Docmost v0.21.0 permite que um ator malicioso não autenticado divulgue arquivos locais por meio de uma requisição POST... | Evidência 16 de set. de 2026Publicado 10 de set. de 2026 | 7,5AltoAlto | 1,3%Baixo | — | n/an/a | 1 | 16 de set. de 2026 |
|---|
| CVE-2026-0994Negação de Serviço em Python Protobuf | Evidência 16 de set. de 2026Publicado 23 de jan. de 2026 | 8,2AltoAlto | 0,7%Baixo | — | PythonProtobuf | 1 | 16 de set. de 2026 |
|---|
| CVE-2026-84607Uma condição de corrida foi corrigida com gerenciamento de estado aprimorado. Este problema foi corrigido no iOS 26.7 e iPadOS 26.7, iOS 27 e iPadOS 27,... | Evidência 16 de set. de 2026Publicado 14 de set. de 2026 | 7,8AltoAlto | 0,1%Baixo | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 16 de set. de 2026 |
|---|
| CVE-2026-92247synaptikcms synaptik-cms Admin File Manager file-manager.php rename upload irrestrito | Evidência 16 de set. de 2026Publicado 16 de set. de 2026 | 2,0BaixoBaixo | 0,3%Baixo | — | synaptikcmssynaptik-cms | 1 | 16 de set. de 2026 |
|---|
| CVE-2026-59346PoC para CVE-2026-59346 - estouro de inteiro de 32 bits no caminho de segmentação TSO do VMXNET3 da VMware, travamento de guest para host. | Evidência 16 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 16 de set. de 2026 |
|---|
| CVE-2025-41236Vulnerabilidade de estouro de inteiro no VMXNET3 | Evidência 16 de set. de 2026Publicado 15 de jul. de 2025 | 9,3AltoCrítico | 2,5%Baixo | — | VMwareESXi, Cloud Foundation, Workstation, Fusion, Telco Cloud Platform, Telco Cloud Infrastructure | 1 | 16 de set. de 2026 |
|---|
| CVE-2026-32996Esta vulnerabilidade no Veeam Agent for Microsoft Windows permite a Escalação de Privilégios Local. | Evidência 15 de set. de 2026Publicado 28 de mai. de 2026 | 7,3AltoAlto | 0,2%Baixo | — | VeeamBackup and Replication | 1 | 15 de set. de 2026 |
|---|