Carregando catálogo de vulnerabilidades
Inteligência de ameaças
CVEs públicas com evidências atuais de exploração, sinais de risco e ferramentas defensivas ou de pesquisa relacionadas.
RSS de exploits| CVE e título | Evidências / datas | CVSS | EPSS | KEV | Fornecedor / produto | Exploits | Atualizado |
|---|---|---|---|---|---|---|---|
| CVE-2026-84361Composer: URL de origem Perforce permite execução de comandos rsh: via P4PORT | Evidência 2 de set. de 2026Publicado 1 de set. de 2026 | 7,7AltoAlto | 0,4%Baixo | — | composercomposer | 1 |
| 2 de set. de 2026 |
| CVE-2024-4253Injeção de Comandos em gradio-app/gradio | Evidência 2 de set. de 2026Publicado 4 de jun. de 2024 | 9,1AltoCrítico | 1,7%Baixo | — | gradio-appgradio-app/gradio | 1 | 2 de set. de 2026 |
|---|
| CVE-2026-68525Apache Tomcat: Redirecionamento após autenticação FORM pode contornar restrições específicas de método | Evidência 2 de set. de 2026Publicado 25 de ago. de 2026 | 9,1AltoCrítico | 0,6%Baixo | — | Apache Software FoundationApache Tomcat | 1 | 2 de set. de 2026 |
|---|
| CVE-2026-16639Internationalização Single Sign-On - Crítico - Bypass de acesso - SA-CONTRIB-2026-081 | Evidência 2 de set. de 2026Publicado 25 de ago. de 2026 | 9,8AltoCrítico | 0,3%Baixo | — | DrupalInternationalization Single Sign-On | 1 | 2 de set. de 2026 |
|---|
| CVE-2026-9586Autenticação de Injeção SQL Não Autenticada Levando à Execução Remota de Código no Switchvox SMB | Evidência 2 de set. de 2026Publicado 17 de jul. de 2026 | 9,3AltoCrítico | 11,8%Moderado | KEV | SangomaSwitchvox SMB Edition | 1 | 2 de set. de 2026 |
|---|
| CVE-2026-83549Vulnerabilidade de Neutralização Incorreta de Elementos Especiais usados em um Comando do SO ('Injeção de Comando do SO') pós-autenticação foi identificada... | Evidência 2 de set. de 2026Publicado 1 de set. de 2026 | 7,8AltoAlto | 8,5%Baixo | KEV | SonicWallSMA1000 | 1 | 8 de set. de 2026 |
|---|
| CVE-2026-83548Uma vulnerabilidade de SSRF pré-autenticação existe na interface Work Place do SMA1000 Appliance devido a um caminho de acesso alternativo não intencional.... | Evidência 2 de set. de 2026Publicado 1 de set. de 2026 | 10,0AltoCrítico | 4,7%Baixo | KEV | SonicWallSMA1000 | 2 | 3 de set. de 2026 |
|---|
| CVE-2026-41456Bludit CMS Reflected XSS via Search Pluginsubstituição em inglês | Evidência 2 de set. de 2026Publicado 21 de abr. de 2026 | 5,1ModeradoMédio | 1,9%Baixo | — | bluditbludit | 1 | 3 de set. de 2026 |
|---|
| CVE-2025-70336Uma vulnerabilidade de cross-site scripting (XSS) armazenado em 'Create New Live Item' no PodcastGenerator 3.2.9 permite que atacantes remotos injetem... | Evidência 2 de set. de 2026Publicado 28 de jan. de 2026 | 4,8ModeradoMédio | 0,4%Baixo | — | n/an/a | 2 | 3 de set. de 2026 |
|---|
| CVE-2025-68137EVerest's Integer Overflow and Signed to Unsigned conversion lead to either stack buffer overflow or infinite loopsubstituição em inglês | Evidência 2 de set. de 2026Publicado 21 de jan. de 2026 | 8,3AltoAlto | 1,1%Baixo | — | EVeresteverest-core | 1 | 3 de set. de 2026 |
|---|
| CVE-2026-75604Next.js: Execução Remota de Código Não Autenticada em servidores hospedados no Windows | Evidência 1 de set. de 2026Publicado 1 de set. de 2026 | 9,0AltoCrítico | 2,5%Baixo | — | vercelnext.js | 4 | 1 de set. de 2026 |
|---|
| CVE-2026-13753Certas HP DeskJet All in One – Potencial Divulgação de Informações | Evidência 1 de set. de 2026Publicado 6 de jul. de 2026 | 7,5AltoAlto | 0,5%Baixo | — | HP IncHP DeskJet 2820 AIO Printer, HP DeskJet 2823 AIO Printer, HP DeskJet 2822 AIO Printer, HP DeskJet 2829 AIO Printer, HP DeskJet 2821 AIO Printer, HP DeskJet 2820 All-in-One Printer, HP DeskJet 2828 AIO Printer, HP DeskJet 2810 Printer, HP DeskJet 2820e AIO Printer, HP DeskJet 2842e All-in-One, HP DeskJet 2821e All-in-One, HP DeskJet 2810e AIO Printer, HP DeskJet 2821e AIO Printer, HP DeskJet 2823e AIO Printer, HP DeskJet 2822e AIO Printer, HP DeskJet 2842e All-in-One Printer, HP DeskJet 2827e All-in-One Printer, HP DeskJet 2825e All-in-One Printer, HP DJ 4227e NA OOVWhite Printer, HP DeskJet 2842e AIO Printer, HP DeskJet 2855e AIO Printer, HP DeskJet 2852e All-in-One Printer, HP DeskJet Ink Advantage 2875 Printer, HP DeskJet Ink Advantage 2874 Printer, HP DeskJet Ink Advantage 2876 Printer, HP DeskJet Ink Advantage 2878 Printer, HP DeskJet Ink Advantage 2875 All-in-One, HP DeskJet Ink Advantage 2879 Printer, HP DeskJet Ink Advantage 2877 Printer, HP DeskJet Ink Advantage Ultra 4925, HP DeskJet Ink Advantage Ultra 4927, HP DeskJet Ink Advantage 4928 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4926, HP DeskJet Ink Advantage Ultra 4977, HP DeskJet Ink Advantage Ultra 4929, HP DeskJet Ink Advantage 4929 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4928, HP DeskJet Ink Advantage 4978 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4975, HP DeskJet Ink Advantage Ultra 4976 | 1 | 1 de set. de 2026 |
|---|
| CVE-2026-82221WordPress plugin RegistrationMagic <= 6.0.9.8 - Vulnerabilidade de Cross Site Scripting (XSS) | Evidência 1 de set. de 2026Publicado 31 de ago. de 2026 | 7,1AltoAlto | 0,1%Baixo | — | MetagaussRegistrationMagic | 1 | 1 de set. de 2026 |
|---|
| CVE-2026-51788Uma vulnerabilidade no cleverange_auth v.0.1.10 permite que um atacante remoto cause uma negação de serviço por meio da função account_verification e do... | Evidência 1 de set. de 2026Publicado 1 de set. de 2026 | 7,5AltoAlto | 0,5%Baixo | — | n/an/a | 1 | 1 de set. de 2026 |
|---|
| CVE-2024-39700Vulnerabilidade de Execução Remota de Código (RCE) no template de extensão do jupyterlab update-integration-tests GitHub Action | Evidência 1 de set. de 2026Publicado 16 de jul. de 2024 | 9,9AltoCrítico | 1,0%Baixo | — | jupyterlabextension-template | 1 | 1 de set. de 2026 |
|---|
| CVE-2026-75855ArcadeDB antes da versão 26.8.1 — Path Traversal via criação/remoção de banco de dados | Evidência 1 de set. de 2026Publicado 18 de ago. de 2026 | 8,4AltoAlto | 0,4%Baixo | — | ArcadeDataarcadedb | 1 | 1 de set. de 2026 |
|---|
| CVE-2025-11142A API VAPIX mediaclip.cgi não possuía uma validação de entrada suficiente, permitindo uma possível execução remota de código. Essa falha só pode ser... | Evidência 1 de set. de 2026Publicado 10 de fev. de 2026 | 8,8AltoAlto | 0,5%Baixo | — | Axis Communications ABAXIS OS | 1 | 1 de set. de 2026 |
|---|
| CVE-2026-36130Prova de conceito demonstrando uma vulnerabilidade que desativa o Microsoft Defender (MsMpEng.exe) ao bloquear uma pasta e reiniciar o sistema, com capturas... | Evidência 1 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 8 de set. de 2026 |
|---|
| CVE-2026-31321Prova de conceito demonstrando métodos para desativar ou contornar o Windows Defender ocultando, bloqueando ou protegendo suas pastas, garantindo... | Evidência 1 de set. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 8 de set. de 2026 |
|---|
| CVE-2026-27475SPIP < 4.4.9 Desserialização Insegura | Evidência 1 de set. de 2026Publicado 19 de fev. de 2026 | 9,2AltoCrítico | 0,8%Baixo | — | SPIPSPIP | 1 | 1 de set. de 2026 |
|---|
| CVE-2026-27474SPIP < 4.4.9 Cross-Site Scripting na Área Privada (Correção Incompleta) | Evidência 1 de set. de 2026Publicado 19 de fev. de 2026 | 4,8ModeradoMédio | 0,3%Baixo | — | SPIPSPIP | 1 | 1 de set. de 2026 |
|---|
| CVE-2026-27472SPIP < 4.4.9 Falsificação de Solicitação do Lado do Servidor Cega via Sites Sindicados | Evidência 1 de set. de 2026Publicado 19 de fev. de 2026 | 5,3ModeradoMédio | 0,3%Baixo | — | SPIPSPIP | 1 | 1 de set. de 2026 |
|---|
| CVE-2026-14662PostgreSQL: alocações subdimensionadas de tsvector e tsquery, via estouro de inteiro (integer wraparound) | Evidência 1 de set. de 2026Publicado 13 de ago. de 2026 | 8,8AltoAlto | 0,5%Baixo | — | n/aPostgreSQL | 1 | 1 de set. de 2026 |
|---|
| CVE-2026-82592D-Link DIR-825M Manipulador de Formatação de Disco Endpoint formDiskFormat sub_46725C estouro baseado em pilha | Evidência 1 de set. de 2026Publicado 30 de ago. de 2026 | 8,6AltoAlto | 0,8%Baixo | — | D-LinkDIR-825M | 1 | 1 de set. de 2026 |
|---|
| CVE-2026-0768Langflow código Injeção de Código Vulnerabilidade de Execução Remota de Código | Evidência 1 de set. de 2026Publicado 23 de jan. de 2026 | 9,8AltoCrítico | 7,8%Baixo | — | LangflowLangflow | 2 | 1 de set. de 2026 |
|---|
| CVE-2026-19914Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parametersubstituição em inglês | Evidência 1 de set. de 2026Publicado 1 de set. de 2026 | 7,2AltoAlto | 0,5%Baixo | — | uscnanbuWelcart e-Commerce | 1 | 1 de set. de 2026 |
|---|
| CVE-2024-1540Command Injection in gradio-app/gradio via deploy+test-visual.yml workflowsubstituição em inglês | Evidência 1 de set. de 2026Publicado 27 de mar. de 2024 | 8,2AltoAlto | 2,0%Baixo | — | gradio-appgradio-app/gradio | 1 | 1 de set. de 2026 |
|---|
| CVE-2026-82329Potencial bypass de autenticação que leva a acesso administrativo no Artifactory | Evidência 1 de set. de 2026Publicado 28 de ago. de 2026 | 9,8AltoCrítico | 7,7%Baixo | KEV | jfrogartifactory | 8 | 2 de set. de 2026 |
|---|
| CVE-2026-3843SQL Injection no Nefteprodukttekhnika BUK TS-G Permite Execução Remota de Código | Evidência 1 de set. de 2026Publicado 10 de mar. de 2026 | 9,3AltoCrítico | 0,8%Baixo | — | Nefteprodukttekhnika LLCBUK TS-G Gas Station Automation System | 1 | 1 de set. de 2026 |
|---|
| CVE-2026-12183Bypass de Autenticação no Sistema de Automação de Postos de Combustível Nefteprodukttekhnika BUK TS-G via ajax-login.php Aceitando Credenciais Arbitrárias | Evidência 1 de set. de 2026Publicado 13 de jun. de 2026 | 9,3AltoCrítico | 0,4%Baixo | — | Nefteprodukttekhnika LLCBUK TS-G Gas Station Automation System | 1 | 1 de set. de 2026 |
|---|
| CVE-2026-30252Múltiplas vulnerabilidades de cross-site scripting (XSS) refletido no endpoint login.php da Interzen Consulting S.r.l ZenShare Suite v17.0 permitem que... | Evidência 1 de set. de 2026Publicado 2 de abr. de 2026 | 6,1ModeradoMédio | 0,2%Baixo | — | n/an/a | 1 | 1 de set. de 2026 |
|---|
| CVE-2026-30251Uma vulnerabilidade de cross-site scripting (XSS) refletido no endpoint login_newpwd.php da Interzen Consulting S.r.l ZenShare Suite v17.0 permite que... | Evidência 1 de set. de 2026Publicado 2 de abr. de 2026 | 6,1ModeradoMédio | 0,2%Baixo | — | n/an/a | 1 | 1 de set. de 2026 |
|---|
| CVE-2023-6572Injeção de Comandos em gradio-app/gradio | Evidência 1 de set. de 2026Publicado 14 de dez. de 2023 | 8,1AltoAlto | 1,7%Baixo | — | gradio-appgradio-app/gradio | 1 | 1 de set. de 2026 |
|---|
| CVE-2025-69080WordPress Gecko theme <= 1.9.8 - Vulnerabilidade de Inclusão de Arquivo Local | Evidência 1 de set. de 2026Publicado 7 de jan. de 2026 | 8,1AltoAlto | 0,5%Baixo | — | JanStudioGecko | 1 | 1 de set. de 2026 |
|---|
| CVE-2026-25544Payload has an SQL Injection in JSON/RichText Queries on PostgreSQL/SQLite Adapterssubstituição em inglês | Evidência 1 de set. de 2026Publicado 6 de fev. de 2026 | 9,8AltoCrítico | 0,8%Baixo | — | payloadcmspayload | 1 | 2 de set. de 2026 |
|---|
| CVE-2025-50455Vulnerabilidade de injeção de SQL existe no parâmetro order_by do endpoint /customers/search em Alex Tselegidis EasyAppointments <= 1.5.1 A vulnerabilidade... | Evidência 1 de set. de 2026Publicado 27 de jul. de 2026 | 9,1AltoCrítico | 1,0%Baixo | — | n/an/a | 1 | 2 de set. de 2026 |
|---|
| CVE-2026-79483FastGPT Community Edition 4.10.0 a 4.14.0 — Vulnerabilidade de Injeção NoSQL As versões 4.10.0 a 4.14.0 do FastGPT Community Edition são vulneráveis a uma... | Evidência 31 de ago. de 2026Publicado 31 de ago. de 2026 | 5,3ModeradoMédio | 0,4%Baixo | — | n/an/a | 1 | 31 de ago. de 2026 |
|---|
| CVE-2026-75594Kirby: Acesso a arquivos de imagem e acesso limitado a arquivos JSON fora da raiz do site por meio de path traversal no tratamento de mídia | Evidência 31 de ago. de 2026Publicado 31 de ago. de 2026 | 8,2AltoAlto | 0,5%Baixo | — | getkirbykirby | 1 | 31 de ago. de 2026 |
|---|
| CVE-2023-26493Comando de Injeção no fluxo de trabalho do Cocos Engine | Evidência 31 de ago. de 2026Publicado 27 de mar. de 2023 | 8,8AltoAlto | 2,9%Baixo | — | cocoscocos-engine | 1 | 31 de ago. de 2026 |
|---|
| CVE-2026-62735Windows HTTP.sys Vulnerabilidade de Elevação de Privilégio | Evidência 31 de ago. de 2026Publicado 11 de ago. de 2026 | 7,8AltoAlto | 0,5%Baixo | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 2 | 31 de ago. de 2026 |
|---|
| CVE-2026-76569Extensão Joomla - phoca.cz - XSS Refletido via o parâmetro GET de pesquisa no Phoca Download 5.0.0-6.1.4 | Evidência 31 de ago. de 2026Publicado 20 de ago. de 2026 | 5,3ModeradoMédio | 0,3%Baixo | — | phoca.czPhoca Download extension for Joomla | 1 | 31 de ago. de 2026 |
|---|
| CVE-2021-4281Brave UX for-the-badge combine-prs.yml injeção de comando no sistema operacional | Evidência 31 de ago. de 2026Publicado 26 de dez. de 2022 | 9,8AltoCrítico | 1,8%Baixo | — | Brave UXfor-the-badge | 1 | 31 de ago. de 2026 |
|---|
| CVE-2022-29117Vulnerabilidade de Negação de Serviço no .NET e Visual Studio | Evidência 31 de ago. de 2026Publicado 10 de mai. de 2022 | 7,5AltoAlto | 5,0%Baixo | — | Microsoft.NET 6.0, .NET Core 3.1, .NET 5.0, Microsoft Visual Studio 2022 version 17.0, Microsoft Visual Studio 2019 version 16.9 (includes 16.0 - 16.8), Microsoft Visual Studio 2022 version 17.1, Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10) | 1 | 31 de ago. de 2026 |
|---|
| CVE-2021-21423Exposição de Repositório de Controle de Versão a uma Esfera de Controle Não Autorizada no projen | Evidência 31 de ago. de 2026Publicado 6 de abr. de 2021 | 8,1AltoAlto | 1,4%Baixo | — | projenprojen | 1 | 31 de ago. de 2026 |
|---|
| CVE-2026-38192pluck-CMS-4.7.20-code-injection-vulnerability | Evidência 31 de ago. de 2026Publicado — | —IndisponívelIndisponível | —Indisponível | — | —— | 1 | 31 de ago. de 2026 |
|---|
| CVE-2025-0324A estrutura VAPIX Device Configuration permitia uma escalada de privilégios, possibilitando que um usuário com privilégios menores obtivesse privilégios de... | Evidência 31 de ago. de 2026Publicado 2 de jun. de 2025 | 9,4AltoCrítico | 0,4%Baixo | — | Axis Communications ABAXIS OS | 1 | 31 de ago. de 2026 |
|---|
| CVE-2020-0219Em onCreate de SliceDeepLinkSpringBoard.java existe uma possível Intent insegura. Isso pode levar à elevação local de privilégios sem a necessidade de... | Evidência 31 de ago. de 2026Publicado 11 de jun. de 2020 | 7,8AltoAlto | 0,3%Baixo | — | n/aAndroid | 4 | 31 de ago. de 2026 |
|---|
| CVE-2026-78906Condição de corrida no ANGLE no Google Chrome anterior a 152.0.7977.65 permitiu que um atacante remoto potencialmente executasse código arbitrário fora da... | Evidência 31 de ago. de 2026Publicado 25 de ago. de 2026 | 7,5AltoAlto | 0,3%Baixo | — | GoogleChrome | 1 | 31 de ago. de 2026 |
|---|
| CVE-2026-78905Confusão de tipo no ANGLE no Google Chrome anterior a 152.0.7977.65 permitiu que um atacante remoto potencialmente executasse código arbitrário fora da... | Evidência 31 de ago. de 2026Publicado 25 de ago. de 2026 | 8,8AltoAlto | 0,5%Baixo | — | GoogleChrome | 1 | 31 de ago. de 2026 |
|---|
| CVE-2026-78904Confusão de tipo no ANGLE no Google Chrome anterior a 152.0.7977.65 permitiu que um atacante remoto potencialmente executasse código arbitrário fora da... | Evidência 31 de ago. de 2026Publicado 25 de ago. de 2026 | 9,6AltoCrítico | 0,5%Baixo | — | GoogleChrome | 1 | 31 de ago. de 2026 |
|---|