Mês: <span>July 2026</span>

RefluXFS (CVE-2026-64600) – Vulnerabilidade no Kernel Linux que permite obter privilégios root

23/07/2026 - 9:15

RefluXFS (CVE-2026-64600) – Vulnerabilidade no Kernel Linux que permite obter privilégios root

Foi descoberta uma nova vulnerabilidade crítica no Kernel Linux Foi recentemente divulgada uma vulnerabilidade crítica no Kernel Linux, identificada como CVE-2026-64600 e conhecida como RefluXFS, que poderá permitir a um utilizador local obter privilégios de administrador (root) num sistema vulnerável. A falha afeta o sistema de ficheiros XFS quando este […]

Vulnerabilidades críticas no WordPress permitem execução remota de código sem autenticação – CVE-2026-63030 e CVE-2026-60137

18/07/2026 - 9:27

Vulnerabilidades críticas no WordPress permitem execução remota de código sem autenticação – CVE-2026-63030 e CVE-2026-60137

Uma das vulnerabilidades mais graves alguma vez divulgadas para o WordPress Foram recentemente divulgadas duas vulnerabilidades críticas que afetam diretamente o WordPress Core, permitindo que um atacante remoto consiga comprometer completamente um website sem necessitar de qualquer autenticação ou interação por parte do utilizador. As vulnerabilidades, identificadas como CVE-2026-63030 e […]

cPanel / WHM – Atualização de Segurança (CPANEL-47220 / CPANEL-54227 / CPANEL-54229)

09/07/2026 - 9:37

cPanel / WHM – Atualização de Segurança (CPANEL-47220 / CPANEL-54227 / CPANEL-54229)

🔎 O que aconteceu? No dia 8 de julho de 2026, o cPanel disponibilizou novas atualizações de segurança para várias versões do cPanel & WHM, corrigindo vulnerabilidades identificadas nos casos internos: Uma das situações corrigidas permitia que symlinks não acessíveis via SSH pudessem ser acedidos através do File Manager do […]

GhostLock – Vulnerabilidade de Escalada de Privilégios no Kernel Linux (CVE-2026-43499)

09/07/2026 - 9:20

GhostLock – Vulnerabilidade de Escalada de Privilégios no Kernel Linux (CVE-2026-43499)

🔎 O que é? Foi divulgada publicamente a vulnerabilidade GhostLock (CVE-2026-43499), uma falha no kernel Linux que pode permitir a um utilizador local sem privilégios obter acesso root ao sistema. A vulnerabilidade encontra-se relacionada com o mecanismo futex e o código de real-time mutexes do kernel Linux, utilizado em operações […]

Bad epoll – Vulnerabilidade de Escalada de Privilégios no Kernel Linux (CVE-2026-46242)

09/07/2026 - 9:08

Bad epoll – Vulnerabilidade de Escalada de Privilégios no Kernel Linux (CVE-2026-46242)

🔎 O que é? Foi divulgada publicamente a vulnerabilidade Bad epoll (CVE-2026-46242), uma falha de segurança no subsistema epoll do kernel Linux. A vulnerabilidade resulta de uma condição use-after-free no mecanismo responsável pela gestão de eventos de entrada/saída (I/O), permitindo que um utilizador local sem privilégios obtenha privilégios root. Encontra-se […]

Januscape – Vulnerabilidade no KVM/x86 do Kernel Linux (CVE-2026-53359)

09/07/2026 - 9:01

Januscape – Vulnerabilidade no KVM/x86 do Kernel Linux (CVE-2026-53359)

🔎 O que é? Foi divulgada publicamente a vulnerabilidade Januscape (CVE-2026-53359), uma falha no subsistema KVM/x86 do kernel Linux, relacionada com a gestão de memória e tabelas de páginas utilizadas em ambientes de virtualização. Esta vulnerabilidade pode permitir que uma máquina virtual maliciosa escape do ambiente guest e execute código […]

Vulnerabilidade Crítica no SP Page Builder para Joomla (CVE-2026-48908)

07/07/2026 - 16:34

Vulnerabilidade Crítica no SP Page Builder para Joomla (CVE-2026-48908)

🔎 O que aconteceu? Foi divulgada uma vulnerabilidade crítica de segurança no componente SP Page Builder, uma das extensões mais populares para Joomla. A vulnerabilidade, identificada como CVE-2026-48908, permite que um atacante remoto, sem necessidade de autenticação, efetue o upload de ficheiros PHP arbitrários e os execute diretamente no servidor, […]