Boletim Diário de Segurança

Edição: 24 de setembro de 2026

Agregado automaticamente, sem curadoria humana, a partir de fontes públicas: CISA KEV, NVD, EQSTLab e VEXDay. Cada alerta leva à sua fonte oficial.

24 de setembro de 2026

Edição fechada · atualizada em 30/09/2026, 15:10

2 alertas em sob exploração ativa de 216 nesta edição.

Sob exploração ativa

2

Incluídas no catálogo KEV da CISA: há evidência de ataques reais. Priorize a correção.

Exploração ativa
CISA KEV

CVE-2026-5430

WSO2 Multiple Products Path Traversal Vulnerability

WSO2 · Multiple Products

WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contain a path traversal vulnerability that could allow for unrestricted file upload and lead to remote code execution.

Na KEV desde 24/09/2026Fonte oficial
Exploração ativa
CISA KEV

CVE-2026-71362

Adobe Commerce and Magento Incorrect Authorization Vulnerability

Adobe · Commerce and Magento

Adobe Commerce and Magento contains an incorrect authorization vulnerability that could allow an attacker to leverage this vulnerability to gain elevated access to sensitive resources without any user interaction.

Na KEV desde 24/09/2026Fonte oficial