Termos

Remote Code Execution

Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.

Cobertura mais recente

CN
Kiteworks corrige uma vulnerabilidade crítica que permite a execução remota de código

Kiteworks corrige uma vulnerabilidade crítica que permite a execução remota de código

A Kiteworks lançou atualizações para corrigir 126 vulnerabilidades, incluindo a CVE-2026-54154 no Email Protection Gateway, que poderia ser explorada remotamente e sem autenticação para assumir o controle do dispositivo com privilégios administrativos completos. Os usuários de versões anteriores à 9.4.1 devem atualizar imediatamente.

CN
Exploração ativa de uma vulnerabilidade crítica no WordPress permite execução remota de comandos

Exploração ativa de uma vulnerabilidade crítica no WordPress permite execução remota de comandos

Atacantes começaram a explorar a vulnerabilidade CVE-2026-87902 no WordPress para gravar arquivos PHP no disco e executar comandos shell quando acessados, poucas horas após a publicação da correção. Os administradores de sites são aconselhados a atualizar para a versão 7.1.2 e revisar os registros imediatamente.

CN
A CISA obriga as agências federais dos EUA a corrigir a vulnerabilidade da Zyxel explorada para roubo de dados

A CISA obriga as agências federais dos EUA a corrigir a vulnerabilidade da Zyxel explorada para roubo de dados

A CISA adicionou a vulnerabilidade CVE-2026-7273 nos switches Zyxel GS1900 à lista de vulnerabilidades exploradas e ordenou que as agências civis federais dos EUA a corrijam antes de quinta-feira. A GreyNoise afirma que atacantes exploraram a vulnerabilidade para comprometer 996 switches em 48 países.

CN
A vulnerabilidade Click2Shell no WordPress permite a execução remota de PHP por meio da visita de um administrador a um link

A vulnerabilidade Click2Shell no WordPress permite a execução remota de PHP por meio da visita de um administrador a um link

Pesquisadores revelaram detalhes de uma vulnerabilidade CSRF no núcleo do WordPress que permite, sem a necessidade de uma conta do invasor, forçar um site a instalar um tema e executar código PHP, desde que um administrador autenticado visite um link especialmente criado. O WordPress corrigiu o problema na versão 7.1.1, enquanto a exploração de prova de conceito se tornou publicamente disponível.