• JADEPUFFER: o primeiro ransomware agêntico

  • External Attack Surface Management: reduzindo sua exposição externa

  • Antecipe as ameaças ao seu setor com inteligência em tempo real.

  • Seus executivos são alvos. Monitore a exposição digital da liderança.

/

Threat News

Código em uma tela escura

Threat News

3 min de leitura

Top 10 CVEs dos últimos 15 dias

Time de Inteligência safe-e

Cyber Threat Intelligence

As dez vulnerabilidades mais relevantes do período, ordenadas por risco real de exploração e não apenas por pontuação CVSS.

A CISA confirmou 24 novas entradas no catálogo de vulnerabilidades exploradas (KEV) ao longo de agosto de 2026. Abaixo, as que mais pesam para o parque tecnológico brasileiro — e o que cada uma exige de resposta.

As adições que importam

  • CVE-2026-55040 — Microsoft SharePoint, autenticação fraca. Prova de conceito pública e exploração ativa desde 11/08.

  • CVE-2026-8452 — Citrix NetScaler ADC e Gateway, estouro de buffer. Equipamento de borda, exposto por definição.

  • CVE-2026-59310 — Broadcom VMware vCenter, path traversal. Comprometer o vCenter é comprometer toda a virtualização.

  • CVE-2026-20349 — Cisco Secure Firewall ASA e FTD, inspeção de heap.

  • CVE-2026-68820 — Windows Ancillary Function Driver para WinSock, use-after-free. Caminho clássico de elevação local de privilégio.

  • CVE-2026-33824 — Microsoft IKE Service Extensions, double free.

  • CVE-2026-18577 — N-able N-central, bypass de autenticação por caminho alternativo. Ferramenta de gestão remota é alvo de alto valor.

  • CVE-2026-72898 — Metabase, injeção de SQL. Comum em ambientes de dados e frequentemente exposta.

  • CVE-2026-65400 — Apple macOS, autenticação imprópria.

  • CVE-2026-81578 e CVE-2026-82078 — PaperCut, ausência de autenticação em função crítica e reflexão insegura.

Como priorizar

Pontuação CVSS sozinha não ordena fila de trabalho. Três critérios resolvem a maior parte das decisões: o ativo está acessível pela internet, a falha está no KEV e existe exploração pública disponível. Quando os três coincidem, a correção deixa de ser janela de manutenção e vira resposta a incidente.

Equipamentos de borda — firewall, VPN, gateway, balanceador — merecem tratamento à parte. São a primeira porta e raramente têm agente de EDR.