Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
A Kiteworks lançou atualizações para corrigir 126 vulnerabilidades, incluindo a CVE-2026-54154 no Email Protection Gateway, que poderia ser explorada remotamente e sem autenticação para assumir o controle do dispositivo com privilégios administrativos completos. Os usuários de versões anteriores à 9.4.1 devem atualizar imediatamente.
Atacantes começaram a explorar a vulnerabilidade CVE-2026-87902 no WordPress para gravar arquivos PHP no disco e executar comandos shell quando acessados, poucas horas após a publicação da correção. Os administradores de sites são aconselhados a atualizar para a versão 7.1.2 e revisar os registros imediatamente.
A CISA adicionou a vulnerabilidade CVE-2026-7273 nos switches Zyxel GS1900 à lista de vulnerabilidades exploradas e ordenou que as agências civis federais dos EUA a corrijam antes de quinta-feira. A GreyNoise afirma que atacantes exploraram a vulnerabilidade para comprometer 996 switches em 48 países.
Pesquisadores revelaram detalhes de uma vulnerabilidade CSRF no núcleo do WordPress que permite, sem a necessidade de uma conta do invasor, forçar um site a instalar um tema e executar código PHP, desde que um administrador autenticado visite um link especialmente criado. O WordPress corrigiu o problema na versão 7.1.1, enquanto a exploração de prova de conceito se tornou publicamente disponível.