Descrição Vulnerabilidade crítica CVE-2025-64155/EUVD-2026-2076 de injeção de comandos no sistema operativo (OS Command Injection, CWE-78) que pode ser explorada remotamente e sem autenticação através de requisições TCP especialmente construídas ao serviço phMonitor do Fortinet FortiSIEM nas seguintes versões [1][2][3]: Versão Versão afetada Solução FortiSIEM 7.4 7.4.0 Atualizar para a versão 7.4.1 ou superior FortiSIEM 7.3 […]
Descrição A Veeam disponibilizou atualizações de segurança importantes para mitigar as seguintes vulnerabilidades no seu software Backup & Replication nas versões 13.0 a 13.0.1.180 (inclusive): CVE-2025-55125, CVE-2025-59468, CVE-2025-59469, CVE-2025-59470 [1][2]. Impacto CVE Tipo de Falha Privilégios exigidos Impacto CVE-2025-55125 RCE como root Backup / Tape Operator Execução arbitrária de código com privilégios de root CVE-2025-59468 […]
Descrição Vulnerabilidade crítica CVE-2025-59718/EUVD-2025-202198 de bypass de autenticação, causada por validação inadequada de assinaturas criptográficas em mensagens SAML do FortiCloud SSO em múltiplos produtos Fortinet, nomeadamente [1][2]: FortiOS FortiProxy FortiSwitchManager FortiWeb 7.6.0 a 7.6.37.4.0 a 7.4.87.2.0 a 7.2.117.0.0 a 7.0.17 7.6.0 a 7.6.37.4.0 a 7.4.107.2.0 a 7.2.147.0.0 a 7.0.21 7.2.0 a 7.2.67.0.0 a 7.0.5 8.0.07.6.0 […]
Descrição Vulnerabilidade crítica CVE-2025-10573/EUVD-2025-202300 de Stored XSS no Ivanti Endpoint Manager (EPM) que efeta a versão EPM 2024 SU4 e anteriores [1][2][3]. Impacto Quando explorada com sucesso, esta vulnerabilidade permite a um atacante remoto e não autenticado executar JavaScript arbitrário no contexto da sessão dum administrador, após este interagir com o dashboard web [4]. Como […]
Descrição As vulnerabilidades críticas CVE-2025-55182/EUVD-2025-200983 e CVE-2025-66478/EUVD-2025-200984 (duplicado) dizem respeito à mesma falha de desserialização insegura no protocolo "Flight" do React Server Components (RSC), afetando as seguintes aplicações [1][2][3][4][5]: react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, e 19.2.0 react-server-dom-parcel: 19.0.0, 19.1.0, 19.1.1, e 19.2.0 react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, e 19.2.0 Next.js: a partir de 14.3.0-canary.77 […]
Utilizamos cookies no nosso site para fornecer a melhor experiência de navegação, registando as suas preferências e visitas. Ao clicar em “Aceitar”, está a concordar com a utilização de todos os cookies. Consulte também a nossa Política de Privacidade.
Este site usa cookies para melhorar a sua experiência enquanto navega pelo site. Destes cookies, os cookies que são categorizados como necessários são armazenados no seu navegador, pois são essenciais para o funcionamento das funcionalidades básicas do site. Também usamos cookies de terceiros, que nos ajudam a analisar e entender como utiliza este site. Esses cookies serão armazenados no navegador apenas com o seu consentimento. Existe também a opção de desativar esses cookies, podendo, neste caso, a experiência de navegação ficar afetada.
Os cookies necessários são absolutamente essenciais para o funcionamento adequado do site. Esta categoria inclui apenas cookies que garantem funcionalidades básicas e recursos de segurança do site. Estes cookies não armazenam nenhuma informação pessoal.
Quaisquer cookies que possam não ser particularmente necessários para o funcionamento do site e sejam usados especificamente para recolher dados pessoais do utilizador por meio de análises, anúncios e outros conteúdos incorporados são denominados cookies não necessários. É obrigatório obter o consentimento do usuário antes de executar esses cookies no seu site.