Carregando catálogo de vulnerabilidades
Inteligência de ameaças
CVEs públicas com evidências atuais de exploração, sinais de risco e ferramentas defensivas ou de pesquisa relacionadas.
RSS de exploits| CVE e título | Evidências / datas | CVSS | EPSS | KEV | Fornecedor / produto | Exploits | Atualizado |
|---|---|---|---|---|---|---|---|
| CVE-2025-52467pgai exfiltração de segredos via pull_request_target | Evidência 4 de set. de 2026Publicado 19 de jun. de 2025 | 9,1AltoCrítico | 0,4%Baixo | — | timescalepgai | 1 |
| 4 de set. de 2026 |
| CVE-2025-53546Folo permite a exfiltração de segredos via pull_request_target | Evidência 4 de set. de 2026Publicado 9 de jul. de 2025 | 9,1AltoCrítico | 0,3%Baixo | — | RSSNextFolo | 1 | 4 de set. de 2026 |
|---|
| CVE-2025-53104Vulnerabilidade de Injeção de Comandos no gluestack-ui via Workflow do GitHub Action discussion-to-slack | Evidência 4 de set. de 2026Publicado 1 de jul. de 2025 | 9,1AltoCrítico | 1,2%Baixo | — | gluestackgluestack-ui | 1 | 4 de set. de 2026 |
|---|
| CVE-2025-47928Repositório Spotipy vulnerável a exfiltração de segredos via pull_request_target | Evidência 4 de set. de 2026Publicado 15 de mai. de 2025 | 9,1AltoCrítico | 0,6%Baixo | — | spotipy-devspotipy | 1 | 4 de set. de 2026 |
|---|
| CVE-2026-70648CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidência 4 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 4 de set. de 2026 |
|---|
| CVE-2026-70647CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidência 4 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 4 de set. de 2026 |
|---|
| CVE-2026-61602CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidência 4 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 4 de set. de 2026 |
|---|
| CVE-2026-61601CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidência 4 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 4 de set. de 2026 |
|---|
| CVE-2026-61600CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidência 4 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 4 de set. de 2026 |
|---|
| CVE-2026-61587CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidência 4 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 4 de set. de 2026 |
|---|
| CVE-2026-61585CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidência 4 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 4 de set. de 2026 |
|---|
| CVE-2026-61584CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidência 4 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 4 de set. de 2026 |
|---|
| CVE-2026-61583CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidência 4 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 4 de set. de 2026 |
|---|
| CVE-2026-61582CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidência 4 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 4 de set. de 2026 |
|---|
| CVE-2026-61578CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidência 4 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 4 de set. de 2026 |
|---|
| CVE-2024-42370Repositório Litestar vulnerável a injeção de variáveis de ambiente no fluxo de trabalho docs-preview.yml | Evidência 4 de set. de 2026Publicado 9 de ago. de 2024 | 8,3AltoAlto | 0,7%Baixo | — | litestar-orglitestar | 1 | 4 de set. de 2026 |
|---|
| CVE-2026-56718AJCloud AJY IPC Firmware Path Traversal via jdbhttpd | Evidência 4 de set. de 2026Publicado 30 de ago. de 2026 | 8,7AltoAlto | 0,6%Baixo | — | AJCloudAJY IPC Firmware | 1 | 4 de set. de 2026 |
|---|
| CVE-2026-31787xen/privcmd: corrigir dupla liberação via divisão de VMA | Evidência 4 de set. de 2026Publicado 30 de abr. de 2026 | 7,8AltoAlto | 0,2%Baixo | — | LinuxLinux | 1 | 4 de set. de 2026 |
|---|
| CVE-2026-65643Injeção de avaliação no cPanel 11.138.0.0 e versões anteriores permite que usuários autenticados remotamente executem código arbitrário como root. | Evidência 3 de set. de 2026Publicado 1 de set. de 2026 | 8,7AltoAlto | 0,9%Baixo | — | WebProscPanel | 1 | 3 de set. de 2026 |
|---|
| CVE-2026-51585Exploração do rt26cx21x64.sys (família Realtek PCIe GbE/2.5GbE/5GbE) | Evidência 3 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 3 de set. de 2026 |
|---|
| CVE-2026-4813Injeção de código no Lutece Core | Evidência 3 de set. de 2026Publicado 1 de set. de 2026 | 9,4AltoCrítico | 0,3%Baixo | — | LuteceLutece Core | 1 | 3 de set. de 2026 |
|---|
| CVE-2026-78071Extensión Joomla - digital-peak.com - XSS almacenado autenticado y con privilegios en DP Calendar 7.0.0 - 10.11.2 | Evidência 3 de set. de 2026Publicado 28 de ago. de 2026 | 7,5AltoAlto | 0,3%Baixo | — | digital-peak.comDP Calendar extension for Joomla | 1 | 3 de set. de 2026 |
|---|
| CVE-2026-78070Extensión Joomla - digital-peak.com - Inyección SQL ciega autenticada y con privilegios en DP Calendar 5.5.0 - 10.11.2 | Evidência 3 de set. de 2026Publicado 28 de ago. de 2026 | 6,9ModeradoMédio | 0,3%Baixo | — | digital-peak.comDP Calendar extension for Joomla | 1 | 3 de set. de 2026 |
|---|
| CVE-2025-32958Adept expôs o GITHUB_TOKEN no artefato de execução do workflow | Evidência 3 de set. de 2026Publicado 21 de abr. de 2025 | 9,8AltoCrítico | 0,6%Baixo | — | AdeptLanguageAdept | 1 | 3 de set. de 2026 |
|---|
| CVE-2026-40976Em determinadas circunstâncias, a segurança web padrão do Spring Boot é ineficaz, permitindo acesso não autorizado a todos os endpoints. Para que uma... | Evidência 3 de set. de 2026Publicado 27 de abr. de 2026 | 9,1AltoCrítico | 0,5%Baixo | — | SpringSpring Boot | 1 | 3 de set. de 2026 |
|---|
| CVE-2026-80428ILIAS antes das versões 9.22, 10.10 e 11.3 — Injeção de Objetos PHP Não Autenticada via Endpoint de Logout do Shibboleth | Evidência 3 de set. de 2026Publicado 26 de ago. de 2026 | 9,3AltoCrítico | 2,3%Baixo | — | ILIAS-eLearning e.V.ILIAS | 4 | 12 de set. de 2026 |
|---|
| CVE-2026-47627NVIDIA Triton Inference Server para Linux contém uma vulnerabilidade onde um atacante poderia causar path traversal. Uma exploração bem-sucedida pode levar... | Evidência 3 de set. de 2026Publicado 18 de ago. de 2026 | 9,8AltoCrítico | 0,5%Baixo | — | NVIDIATriton Inference Server | 1 | 3 de set. de 2026 |
|---|
| CVE-2026-0769Langflow eval_custom_component_code Vulnerabilidade de Injeção de Avaliação e Execução Remota de Código | Evidência 3 de set. de 2026Publicado 23 de jan. de 2026 | 9,8AltoCrítico | 40,7%Moderado | — | LangflowLangflow | 1 | 3 de set. de 2026 |
|---|
| CVE-2025-15617Wazuh Exposição de Credenciais Sensíveis em Workflow do GitHub Actions | Evidência 3 de set. de 2026Publicado 27 de mar. de 2026 | 8,3AltoAlto | 0,4%Baixo | — | WazuhWazuh (GitHub Actions) | 1 | 3 de set. de 2026 |
|---|
| CVE-2025-10894Nx: nx/devkit: versões maliciosas do nx e de plugins publicadas no npm | Evidência 3 de set. de 2026Publicado 24 de set. de 2025 | 9,6AltoCrítico | 0,6%Baixo | — | Red HatMulticluster Global Hub, OpenShift Serverless, Red Hat Advanced Cluster Management for Kubernetes 2, Red Hat Ansible Automation Platform 2 | 1 | 3 de set. de 2026 |
|---|
| CVE-2026-38577Credenciais fixas inseguras na conta de Administrador do Tenda HG21 V4.0.0-260302 permitem que atacantes obtenham acesso root. | Evidência 3 de set. de 2026Publicado 31 de ago. de 2026 | 9,8AltoCrítico | 0,3%Baixo | — | n/an/a | 1 | 3 de set. de 2026 |
|---|
| CVE-2026-65349Uma leitura fora dos limites foi corrigida com validação de entrada aprimorada. Este problema foi resolvido no iOS 26.6.1 e iPadOS 26.6.1, macOS Tahoe... | Evidência 3 de set. de 2026Publicado 17 de ago. de 2026 | 6,6ModeradoMédio | 0,1%Baixo | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 3 de set. de 2026 |
|---|
| CVE-2026-65343Um problema de use after free foi resolvido com uma gestão de memória melhorada. Este problema foi corrigido no iOS 26.6.1 e iPadOS 26.6.1, macOS Tahoe... | Evidência 3 de set. de 2026Publicado 17 de ago. de 2026 | 7,5AltoAlto | 0,4%Baixo | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 3 | 3 de set. de 2026 |
|---|
| CVE-2026-65330O problema foi resolvido com melhorias no gerenciamento de memória. Este problema foi corrigido no iOS 26.6.1 e iPadOS 26.6.1, macOS Tahoe 26.6.2. Um... | Evidência 3 de set. de 2026Publicado 17 de ago. de 2026 | 6,5ModeradoMédio | 0,3%Baixo | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 2 | 3 de set. de 2026 |
|---|
| CVE-2026-64788O problema foi resolvido com melhorias no gerenciamento de memória. Este problema foi corrigido no iOS 26.6.1 e iPadOS 26.6.1, macOS Tahoe 26.6.2. O... | Evidência 3 de set. de 2026Publicado 17 de ago. de 2026 | 5,4ModeradoMédio | 0,2%Baixo | — | AppleiOS and iPadOS, macOS, visionOS, watchOS | 4 | 3 de set. de 2026 |
|---|
| CVE-2026-63828apparmor: mediar a conexão implícita do sendmsg de TCP fast open | Evidência 3 de set. de 2026Publicado 19 de jul. de 2026 | 8,4AltoAlto | 0,2%Baixo | — | LinuxLinux | 1 | 3 de set. de 2026 |
|---|
| CVE-2025-56522Prova de conceito de exploit para CVE-2025-56521 e CVE-2025-56522, demonstrando a vulnerabilidade e fornecendo detalhes de exploração. | Evidência 3 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 3 de set. de 2026 |
|---|
| CVE-2026-9335Manejo Incorreto de ExternalLinks HDF5 em keras-team/keras | Evidência 2 de set. de 2026Publicado 2 de ago. de 2026 | 6,5ModeradoMédio | 0,6%Baixo | — | keras-teamkeras-team/keras | 1 | 2 de set. de 2026 |
|---|
| CVE-2026-19490Boletim de Segurança do NetScaler ADC e NetScaler Gateway para CVE-2026-19490 | Evidência 2 de set. de 2026Publicado 19 de ago. de 2026 | 9,3AltoCrítico | 5,6%Baixo | KEV | NetScalerADC, Gateway | 2 | 9 de set. de 2026 |
|---|
| CVE-2026-9055Reserva de Consultas e Calendário de Eventos – Amelia (Premium) 8.0 - 9.6.2 - Escalação de Privilégios Não Autenticada para Administrador via 'externalId' | Evidência 2 de set. de 2026Publicado 2 de set. de 2026 | 9,8AltoCrítico | 0,3%Baixo | — | melogranoBooking for Appointments and Events Calendar – Amelia | 1 | 2 de set. de 2026 |
|---|
| CVE-2026-73296Microsoft UFO: Acesso MCP móvel não autenticado permite controle remoto de dispositivos Android e divulgação de tela | Evidência 2 de set. de 2026Publicado 12 de ago. de 2026 | 9,4AltoCrítico | 2,9%Baixo | — | microsoftUFO | 1 | 2 de set. de 2026 |
|---|
| CVE-2026-52832Nuclio: Travessia de caminho não autenticada em spec.handler permite escrita arbitrária de arquivos no contêiner Dashboard | Evidência 2 de set. de 2026Publicado 2 de set. de 2026 | 4,9ModeradoMédio | 0,5%Baixo | — | nuclionuclio | 1 | 2 de set. de 2026 |
|---|
| CVE-2026-51407Pesquisa de segurança numa câmara IP de consumo baseada no SoC Fullhan FH8626V100 (modelo AJL30PG0803). | Evidência 2 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 2 de set. de 2026 |
|---|
| CVE-2026-51406Pesquisa de segurança numa câmara IP de consumo baseada no SoC Fullhan FH8626V100 (modelo AJL30PG0803). | Evidência 2 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 2 de set. de 2026 |
|---|
| CVE-2026-51405Pesquisa de segurança numa câmara IP de consumo baseada no SoC Fullhan FH8626V100 (modelo AJL30PG0803). | Evidência 2 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 2 de set. de 2026 |
|---|
| CVE-2026-51404Pesquisa de segurança numa câmara IP de consumo baseada no SoC Fullhan FH8626V100 (modelo AJL30PG0803). | Evidência 2 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 2 de set. de 2026 |
|---|
| CVE-2026-51403Pesquisa de segurança numa câmara IP de consumo baseada no SoC Fullhan FH8626V100 (modelo AJL30PG0803). | Evidência 2 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 2 de set. de 2026 |
|---|
| CVE-2026-51402Pesquisa de segurança numa câmara IP de consumo baseada no SoC Fullhan FH8626V100 (modelo AJL30PG0803). | Evidência 2 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 2 de set. de 2026 |
|---|
| CVE-2024-47179O fluxo de trabalho docker-test-cont.yml do RSSHub é vulnerável a Envenenamento de Artefatos, o que pode levar à tomada total do repositório. | Evidência 2 de set. de 2026Publicado 26 de set. de 2024 | 8,8AltoAlto | 0,7%Baixo | — | DIYgodRSSHub | 1 | 2 de set. de 2026 |
|---|
| CVE-2024-4254Exfiltração de Segredos em gradio-app/gradio | Evidência 2 de set. de 2026Publicado 4 de jun. de 2024 | 7,1AltoAlto | 0,5%Baixo | — | gradio-appgradio-app/gradio | 1 | 2 de set. de 2026 |
|---|