Falha crítica no Weaver E-cology expõe empresas a ataques remotos

Uma vulnerabilidade grave no sistema Weaver E-cology, utilizado para automação de escritórios, está sendo ativamente explorada. Identificada como CVE-2026-22679, essa falha permite a execução remota de código sem autenticação, afetando versões do software anteriores a 20260312. A falha está localizada no endpoint “/papi/esearch/data/devops/dubboApi/debug/method”, que possibilita a execução de comandos arbitrários através de funcionalidades de depuração […]
Falha crítica no Weaver E-cology expõe empresas a ataques remotos

Uma vulnerabilidade crítica de segurança foi identificada na plataforma de automação de escritório Weaver E-cology, permitindo a execução remota de código sem autenticação. A falha, catalogada como CVE-2026-22679, afeta versões do software anteriores a 20260312 e possui uma pontuação CVSS de 9.8, indicando alta gravidade. O problema está no endpoint “/papi/esearch/data/devops/dubboApi/debug/method”, que permite a execução […]
CISA adiciona quatro novas vulnerabilidades ao catálogo KEV e recomenda atualização imediata

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) incluiu recentemente quatro falhas de segurança em seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV), devido a evidências de exploração ativa. As vulnerabilidades listadas são: CVE-2026-2441 (pontuação CVSS: 8.8) – Uma falha de uso após liberação no Google Chrome que pode permitir que um atacante […]
Google corrige falha crítica no Chrome explorada por cibercriminosos

O Google lançou uma atualização de segurança para o navegador Chrome, visando corrigir uma vulnerabilidade crítica que está sendo explorada ativamente. Identificada como CVE-2026-2441, essa falha de alta gravidade possui um escore CVSS de 8.8 e foi descoberta pelo pesquisador de segurança Shaheen Fazim em 11 de fevereiro de 2026. A falha, classificada como um […]