Boletim diário · 11 de agosto de 2026

Cisco ASA e Windows sob exploração ativa enquanto Adobe e ColdFusion acumulam falhas críticas CVSS 10

Resumo automatizado Vexday · fontes: NVD, CISA KEV, EPSS
Veredito do dia — atenção2 vista(s) antes do CISA

O dia 11 de agosto de 2026 chega com veredito de ATENÇÃO: quatro vulnerabilidades em exploração ativa confirmada, duas delas já detectadas pelo VulnCheck antes da confirmação oficial do CISA, incluindo falhas no Cisco Secure Firewall ASA e no subsistema WinSock do Windows. Ao mesmo tempo, cinco novas CVEs com CVSS 10.0 foram publicadas afetando Adobe Campaign Classic, ColdFusion, SIMULIA Execution Engine, LiquidJS e Streambert, ampliando significativamente a superfície de ataque corporativa. O cenário exige priorização imediata de patches e revisão de exposição em perímetros de acesso remoto e ambientes de automação de marketing.

Resumo do dia
  • Cisco ASA (CVE-2026-20349) e Windows WinSock (CVE-2026-68820) em exploração ativa confirmada pelo CISA e VulnCheck — patches imediatos.
  • Duas CVEs antigas do Weaver E-cology (2022 e 2016) ressurgem com exploração observada pelo VulnCheck antes do CISA, com SQL injection sem autenticação.
  • Cinco falhas CVSS 10.0 publicadas hoje: Adobe Campaign Classic (2 CVEs), ColdFusion, SIMULIA Execution Engine e LiquidJS — execução remota de código sem interação do usuário.
  • Brasil segue como alvo intenso de ransomware: lockbit5 lidera com 21 vítimas no país; grupo direwolf atinge o setor jurídico com o caso Chat Jurídico.
54
críticas
4
Em exploração ativa
2
Antes do CISA
0
Arma pronta
Destaques críticos
1
CVE-2026-20349KEVHIGH 8.6afeta Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
Falha de DoS sem autenticação no serviço SSL VPN do Cisco ASA/FTD permite que um atacante remoto derrube o dispositivo com uma requisição malformada — em exploração ativa confirmada pelo CISA e detectada previamente pelo VulnCheck, tornando-se prioridade máxima para equipes que expõem acesso remoto corporativo via ASA.
2
CVE-2026-68820KEVHIGH 7afeta Windows 10 Version 1607
Use-after-free no Windows Ancillary Function Driver for WinSock permite elevação de privilégios local por usuário autenticado — em exploração ativa confirmada, o que transforma essa falha em vetor crítico de pós-comprometimento para ransomware e APTs que já estejam dentro do ambiente.
3
CVE-2022-50997◆ VulnCheckHIGH 8.7PoCafeta E-cology 8.0
SQL injection sem autenticação no endpoint HrmCareerApplyPerView.jsp do Weaver E-cology 8.0 e 9.0 permite extração arbitrária de dados do banco via manipulação do parâmetro GET — exploração observada pelo VulnCheck antes de qualquer confirmação oficial do CISA, indicando uso ativo na prática mesmo sendo uma CVE de 2022 recém-publicada.
4
CVE-2016-20097◆ VulnCheckHIGH 8.7PoCafeta E-cology 8.0
SQL injection sem autenticação no servlet SignatureDownLoad do Weaver E-cology 8.0 permite leitura de arquivos arbitrários via UNION SELECT no parâmetro markId — também flagrada pelo VulnCheck antes do CISA, e o fato de carregar identificador de 2016 reforça que sistemas legados sem atualização seguem sendo explorados ativamente.
5
CVE-2026-45618CVSS 10afeta liquidjs
Execução arbitrária de código via templates maliciosos no LiquidJS (versões anteriores à 10.26.0) com CVSS 10.0 — ambientes que utilizam essa engine de templates em fluxos dinâmicos ou gerados por usuários devem atualizar imediatamente para a versão 10.26.0.
6
CVE-2026-71398CVSS 10afeta Adobe Campaign Classic
Autorização incorreta no Adobe Campaign Classic permite execução remota de código no contexto do usuário atual sem qualquer interação da vítima e com escopo alterado (CVSS 10.0) — instalações de ACC expostas à internet representam risco crítico de comprometimento total da plataforma.
7
CVE-2026-27302CVSS 10afeta Adobe Campaign Classic
Segunda falha de autorização incorreta no Adobe Campaign Classic com CVSS 10.0 e mesmas características da CVE-2026-71398 — a combinação das duas CVEs no mesmo produto no mesmo dia eleva drasticamente o risco e sugere que a superfície de ataque do ACC merece auditoria urgente.
8
CVE-2026-48362CVSS 10afeta ColdFusion 2023
Injeção de comandos de SO no ColdFusion 2023 permite execução remota de código sem interação do usuário e com escopo alterado (CVSS 10.0) — o histórico de exploração ativa de falhas anteriores do ColdFusion por grupos de ransomware torna essa CVE especialmente perigosa para servidores expostos.
9
CVE-2026-17061CVSS 10afeta SIMULIA Execution Engine
Desserialização de dados não confiáveis no SIMULIA Execution Engine (versões 2023 a 2026) permite execução remota de código não autenticada (CVSS 10.0) — ambientes de engenharia e manufatura que utilizam essa plataforma da Dassault Systèmes devem aplicar o patch com urgência dado o perfil de ataque sem credenciais.
10
CVE-2026-48056CVSS 10afeta streambert
Validação inadequada de caminhos executáveis no handler IPC run-download do Streambert (versões anteriores à 2.5.0) permite que um renderer comprometido execute binários arbitrários com os privilégios da aplicação Electron — atualizar para a versão 2.5.0 é o caminho imediato de mitigação.
Ransomware do dia

O grupo direwolf foi identificado recentemente atacando o Chat Jurídico, empresa brasileira do setor de serviços profissionais, reforçando a tendência de alvos no segmento jurídico nacional. Entre os grupos mais ativos nos últimos 30 dias, o lockbit5 se destaca com 21 vítimas, todas no Brasil, seguido por Section9 com 6, Global Secret Group com 4 e thegentlemen com 3 — retrato de uma pressão ransomware intensa e geograficamente concentrada no país.

Chat Jurídico BRdirewolf · Professional Services
lockbit5 21Section9 6Global Secret Group 4thegentlemen 3L Group 2ransomhouse 2
Grupos e APTs ativos

Diversos grupos de ameaça avançada estão sendo monitorados no período, incluindo linkc, Equation, Darkhotel (associado à Coreia do Norte), karakurt, LeakBazaar e apt73, nenhum deles com vítimas conhecidas confirmadas no momento — o que não reduz o nível de alerta, pois grupos como Darkhotel e karakurt possuem histórico de operações furtivas com exposição tardia de vítimas.

Foco Brasil

O Brasil segue como um dos principais alvos de ransomware no cenário global, com vítimas recentes em setores críticos: Intranet Gov Brasil (governo) pelo thegentlemen, Alya Construtora (manufatura) pelo ransomhouse, brdigital.net.br e PontoBR Sistemas (tecnologia) pelos grupos L Group e spacebears respectivamente, além de instituições de ensino como uva.edu.br e cesmac.edu.br atingidas por L Group e krybit. A amplitude dos setores afetados — governo, educação, tecnologia e construção — indica que nenhum segmento está imune à onda atual.

Chat Jurídicodirewolf · Professional Services
Intranet Gov Brasilthegentlemen · Government & Defense
Alya Construtoraransomhouse · Manufacturing
brdigital.net.brL Group · Technology
uva.edu.brL Group · Education
PontoBR Sistemasspacebears · Technology
cesmac.edu.brkrybit · Education
eSysTechOrova · Technology
Recomendação do dia: Priorize imediatamente os patches do Cisco ASA (CVE-2026-20349) e do Windows WinSock (CVE-2026-68820) por estarem em exploração ativa confirmada, e em paralelo avalie a exposição de instâncias do Adobe Campaign Classic, ColdFusion 2023 e SIMULIA Execution Engine diante das cinco CVEs CVSS 10.0 publicadas hoje. Adicionalmente, inventarie versões do Weaver E-cology em uso no ambiente — as falhas de SQL injection de 2016 e 2022 estão sendo exploradas na prática mesmo sem divulgação recente.
Com tantos vetores críticos abertos simultaneamente — de perímetro VPN a plataformas de automação de marketing — é essencial validar ativamente quais dessas superfícies estão realmente expostas no seu ambiente antes que os atacantes o façam por você.Antes que um atacante encontre, encontre primeiro: faça uma avaliação inicial de exposição sem custo e veja se sua infraestrutura está vulnerável a falhas como estas.Conheça o Agente de Pentest Autônomo com IA →
Boletins anteriores
8 de setembro de 2026Windows, ScreenConnect e Adobe sob ataque: dia de atenção com exploração ativa confirmada7 de setembro de 2026SAP, Adobe Commerce e JetBrains no radar: dia calmo com vulnerabilidades críticas recém-publicadas6 de setembro de 2026Falhas críticas em roteadores Tenda e UNIVERGE dominam boletim de domingo calmo5 de setembro de 2026Dia calmo traz leva de críticas em plugins WordPress e falhas graves em roteadores Tenda4 de setembro de 2026Múltiplas falhas críticas no FreeIPMI e plugins WordPress dominam pauta de um dia tecnicamente carregado3 de setembro de 2026Quatro CVEs CVSS 10.0 publicados em um dia de baixa exploração ativa2 de setembro de 2026WordPress e Cisco no centro do alerta: exploração ativa e 21 críticas marcam 2 de setembro de 20261 de setembro de 2026Proxmox, SonicWall SMA1000 e HPE em exploração ativa: dia de atenção elevada com três CVEs detectados antes do CISA31 de agosto de 2026CVSS 10.0 em plugins WordPress e roteadores Tenda dominam o dia com exploração antecipada detectada pelo VulnCheck30 de agosto de 2026Dia calmo em vulnerabilidades, mas roteadores e plugins críticos exigem atenção imediata29 de agosto de 202610 CVEs em exploração ativa dominam o cenário: Metabase, macOS, TrueConf e Cisco sob pressão28 de agosto de 202610 CVEs em exploração ativa dominam o cenário: Metabase, VMware, macOS e Cisco entre os alvos27 de agosto de 2026Firmware de roteadores Zbtlink sob exploração ativa e avalanche de falhas críticas em WordPress e Spring Security26 de agosto de 2026Ubiquiti UniFi e Gitea concentram alertas críticos; VulnCheck detecta exploração antes do CISA em dois casosver arquivo completo →
Compartilhar