Feed RSS: ALERTAS DE SEGURANÇA* ALERTAS DE SEGURANÇA*

  • Alerta de Vulnerabilidade - Adobe Commerce e Magento Open Source Setembro 8, 2026 às 00:00
    CVSS v3.1 - Resumo Técnico CVSS: 10.0 / 10 - Crítico CVE CVE-2026-75650/EUVD-2026-72530 Vetor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H Vetor de Ataque Rede Explorável remotamente através da rede Complexidade Baixa Fácil de explorar Privilégios Nenhum Sem autenticação Interação Nenhuma Não requer intervenção do utilizador Âmbito Alterado O impacto estende-se para além da aplicação, atingindo o servidor e os dados […]
  • Alerta de Vulnerabilidades - MikroTik RouterOS Setembro 7, 2026 às 00:00
    Descrição Foram identificadas 6 vulnerabilidades no MikroTik RouterOS, divulgadas pelo CERT.PL a 5 de setembro de 2026 [1][2]. Duas delas, quando encadeadas, permitem a um atacante remoto não autenticado obter controlo total do equipamento através do serviço SSH [1].As vulnerabilidades de maior severidade são: CVE-2026-67276/EUVD-2026-72024 (CVSS - 9.2): bypass de autenticação SSH. O RouterOS não […]
  • Alerta de Vulnerabilidades - Cisco IOS XR Software Setembro 7, 2026 às 00:00
    Descrição Foram identificadas múltiplas vulnerabilidades no Cisco IOS XR Software, divulgadas no boletim de segurança cisco-sa-hardening-iosxr-qg64NcM [1]. A Cisco agrupou as vulnerabilidades pela respetiva classe (CWE) e atribuiu um identificador CVE a cada grupo, pelo que cada CVE cobre várias vulnerabilidades distintas e o score corresponde à mais impactante do grupo [1].As duas vulnerabilidades de […]
  • Alerta de Vulnerabilidade - Cisco Nexus 9000 Series Switches Setembro 7, 2026 às 00:00
    CVSS v3.1 - Resumo Técnico CVSS: 9.8 / 10 - Crítico CVE CVE-2026-20212 Vetor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H Vetor de Ataque Rede Explorável remotamente através da rede Complexidade Baixa Fácil de explorar Requisitos de Ataque Nenhum A exploração requer alcance de rede aos portos TCP 43210 ou 43211 do equipamento Privilégios Nenhum Sem autenticação Interação Nenhuma Não requer […]
  • Alerta de Vulnerabilidade - GeoNetwork Setembro 7, 2026 às 00:00
    Descrição Foram identificadas 2 vulnerabilidades no GeoNetwork, catálogo de metadados geoespaciais open-source mantido pela Open Source Geospatial Foundation (OSGeo) e utilizado como backend de diversos geoportais e infraestruturas de dados espaciais [1][2][7]. Encadeadas, permitem execução de código remoto sem autenticação [7]. São afetadas as versões 4.3.0 até 4.4.11 e até 4.2.16, inclusive, com a cadeia […]

*Fonte: Centro Nacional de Cibersegurança – CNCS