O plugin The Events Calendar, utilizado em mais de 600,000 sites WordPress, apresenta vulnerabilidades críticas em 2026, expondo muitos sites a riscos de invasão. Essas falhas permitem ataques não autenticados, compromet
Continuar lendo
A vulnerabilidade CVE-2026-85706 no GitLab representa uma ameaça crítica em 2026, permitindo que invasores acessem arquivos sensíveis fora do diretório raiz. O CERT.br identificou exploração ativa dessa falha, colocando
Continuar lendo
O vazamento de dados na Revolut em 2026 expôs informações pessoais e financeiras de usuários, incluindo dados sensíveis como números de cartão e endereços. A CVE-2026-1234, uma vulnerabilidade crítica no sistema de auten
Continuar lendo
A CISA adicionou vulnerabilidades críticas em GitLab, JFrog Artifactory e ConnectWise ScreenConnect ao seu catálogo de 'Known Exploited Vulnerabilities' em 2026. Essas falhas são exploradas ativamente, representando um r
Continuar lendo
A extensão maliciosa JeetBot comprometeu tokens OAuth de 30 mil usuários de Chrome e Firefox em 2026, afetando diretamente contas do Twitch. A vulnerabilidade explorada permitiu acesso não autorizado a dados pessoais, ex
Continuar lendo
A vulnerabilidade CVE-2026-85706, um path traversal crítico, afeta o GitLab, amplamente usado para gestão de repositórios de código. Com um CVSSv3.1 de 10.0, essa falha permite que atacantes acessem diretórios e arquivos
Continuar lendo