Falha Crítica no Cisco Catalyst SD-WAN é Explorada Meses Antes de Divulgação

Uma falha crítica no Cisco Catalyst SD-WAN, identificada como CVE-2026-20245, foi explorada por um agente desconhecido antes de sua divulgação pública, conforme revelado pela Mandiant, empresa pertencente ao Google. Essa vulnerabilidade, com pontuação CVSS de 7.8, permite que um invasor local autenticado execute comandos arbitrários com privilégios elevados, utilizando um arquivo malicioso para explorar a […]

Falha Crítica no Cisco Catalyst SD-WAN é Explorada Meses Antes de Divulgação

Uma falha crítica de segurança no Cisco Catalyst SD-WAN, identificada como CVE-2026-20245, foi explorada por um ator malicioso antes de sua divulgação pública, segundo a Mandiant, empresa do Google. Essa vulnerabilidade, com pontuação CVSS de 7.8, permite que atacantes autenticados executem comandos arbitrários com privilégios elevados através de um arquivo manipulado. A Cisco reconheceu a […]

Falha Grave no Cisco Unified CM Permite Ataques Sem Autenticação

A Cisco identificou e corrigiu uma vulnerabilidade crítica em seu sistema de gerenciamento de comunicações unificadas, o Cisco Unified Communications Manager (Unified CM) e sua edição de gerenciamento de sessões, Unified CM SME. A falha, catalogada como CVE-2026-20230, possui uma pontuação de 8.6 na escala CVSS e está relacionada à validação inadequada de entradas em […]

Falha Grave no Cisco Unified CM Permite Ataques Sem Autenticação

Recentemente, foi descoberta uma vulnerabilidade crítica no Cisco Unified Communications Manager (Unified CM) e na edição de Gerenciamento de Sessão (Unified CM SME), que já está sendo explorada por agentes maliciosos. Identificada como CVE-2026-20230, essa falha possui uma pontuação CVSS de 8.6 e resulta de uma validação inadequada de entrada em requisições HTTP específicas. Isso […]