JADEPUFFER: o primeiro ransomware agêntico
External Attack Surface Management: reduzindo sua exposição externa
Antecipe as ameaças ao seu setor com inteligência em tempo real.
Seus executivos são alvos. Monitore a exposição digital da liderança.

Threat News
3 min de leitura
Top 10 CVEs dos últimos 15 dias

Time de Inteligência safe-e
Cyber Threat Intelligence
As dez vulnerabilidades mais relevantes do período, ordenadas por risco real de exploração e não apenas por pontuação CVSS.
A CISA confirmou 24 novas entradas no catálogo de vulnerabilidades exploradas (KEV) ao longo de agosto de 2026. Abaixo, as que mais pesam para o parque tecnológico brasileiro — e o que cada uma exige de resposta.
As adições que importam
CVE-2026-55040 — Microsoft SharePoint, autenticação fraca. Prova de conceito pública e exploração ativa desde 11/08.
CVE-2026-8452 — Citrix NetScaler ADC e Gateway, estouro de buffer. Equipamento de borda, exposto por definição.
CVE-2026-59310 — Broadcom VMware vCenter, path traversal. Comprometer o vCenter é comprometer toda a virtualização.
CVE-2026-20349 — Cisco Secure Firewall ASA e FTD, inspeção de heap.
CVE-2026-68820 — Windows Ancillary Function Driver para WinSock, use-after-free. Caminho clássico de elevação local de privilégio.
CVE-2026-33824 — Microsoft IKE Service Extensions, double free.
CVE-2026-18577 — N-able N-central, bypass de autenticação por caminho alternativo. Ferramenta de gestão remota é alvo de alto valor.
CVE-2026-72898 — Metabase, injeção de SQL. Comum em ambientes de dados e frequentemente exposta.
CVE-2026-65400 — Apple macOS, autenticação imprópria.
CVE-2026-81578 e CVE-2026-82078 — PaperCut, ausência de autenticação em função crítica e reflexão insegura.
Como priorizar
Pontuação CVSS sozinha não ordena fila de trabalho. Três critérios resolvem a maior parte das decisões: o ativo está acessível pela internet, a falha está no KEV e existe exploração pública disponível. Quando os três coincidem, a correção deixa de ser janela de manutenção e vira resposta a incidente.
Equipamentos de borda — firewall, VPN, gateway, balanceador — merecem tratamento à parte. São a primeira porta e raramente têm agente de EDR.

