Falha crítica no Weaver E-cology expõe empresas a ataques remotos

Uma vulnerabilidade grave no sistema Weaver E-cology, utilizado para automação de escritórios, está sendo ativamente explorada. Identificada como CVE-2026-22679, essa falha permite a execução remota de código sem autenticação, afetando versões do software anteriores a 20260312. A falha está localizada no endpoint “/papi/esearch/data/devops/dubboApi/debug/method”, que possibilita a execução de comandos arbitrários através de funcionalidades de depuração […]

Falha crítica no Weaver E-cology expõe empresas a ataques remotos

Uma vulnerabilidade crítica de segurança foi identificada na plataforma de automação de escritório Weaver E-cology, permitindo a execução remota de código sem autenticação. A falha, catalogada como CVE-2026-22679, afeta versões do software anteriores a 20260312 e possui uma pontuação CVSS de 9.8, indicando alta gravidade. O problema está no endpoint “/papi/esearch/data/devops/dubboApi/debug/method”, que permite a execução […]