Boletim Diário de Segurança

Edição: 25 de setembro de 2026

Agregado automaticamente, sem curadoria humana, a partir de fontes públicas: CISA KEV, NVD, EQSTLab e VEXDay. Cada alerta leva à sua fonte oficial.

25 de setembro de 2026

Edição fechada · atualizada em 30/09/2026, 15:11

3 alertas em sob exploração ativa de 202 nesta edição.

Sob exploração ativa

3

Incluídas no catálogo KEV da CISA: há evidência de ataques reais. Priorize a correção.

Exploração ativa
CISA KEV

CVE-2026-67279

Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability

MikroTik · RouterOS

Mikrotik RouterOS contains an improper enforcement of behavioral workflow vulnerability that could allow an unauthenticated client to open a session channel and send an exec request. This vulnerability can be chained to achieve unauthenticated exploitation of CVE-2026-86060.

Na KEV desde 25/09/2026Fonte oficial
Exploração ativa
CISA KEV

CVE-2026-65660

Microsoft SharePoint Code Injection Vulnerability

Microsoft · SharePoint

Microsoft SharePoint contains a code injection vulnerability which could allow an authorized attacker to execute code over a network.

Na KEV desde 25/09/2026Fonte oficial
Exploração ativa
CISA KEV

CVE-2026-87902

WordPress Core Remote File Inclusion Vulnerability

WordPress · Core

WordPress Core contains a remote file inclusion vulnerability which could allow an unauthenticated attacker to make page-template resolution include a chosen readable local `.php` file outside the active theme directories, leading to remote code execution.

Na KEV desde 25/09/2026Fonte oficial