Boletim diário · 11 de agosto de 2026
Cisco ASA e Windows sob exploração ativa enquanto Adobe e ColdFusion acumulam falhas críticas CVSS 10
Resumo automatizado Vexday · fontes: NVD, CISA KEV, EPSS
Veredito do dia — atenção2 vista(s) antes do CISA
O dia 11 de agosto de 2026 chega com veredito de ATENÇÃO: quatro vulnerabilidades em exploração ativa confirmada, duas delas já detectadas pelo VulnCheck antes da confirmação oficial do CISA, incluindo falhas no Cisco Secure Firewall ASA e no subsistema WinSock do Windows. Ao mesmo tempo, cinco novas CVEs com CVSS 10.0 foram publicadas afetando Adobe Campaign Classic, ColdFusion, SIMULIA Execution Engine, LiquidJS e Streambert, ampliando significativamente a superfície de ataque corporativa. O cenário exige priorização imediata de patches e revisão de exposição em perímetros de acesso remoto e ambientes de automação de marketing.
Resumo do dia
- Cisco ASA (CVE-2026-20349) e Windows WinSock (CVE-2026-68820) em exploração ativa confirmada pelo CISA e VulnCheck — patches imediatos.
- Duas CVEs antigas do Weaver E-cology (2022 e 2016) ressurgem com exploração observada pelo VulnCheck antes do CISA, com SQL injection sem autenticação.
- Cinco falhas CVSS 10.0 publicadas hoje: Adobe Campaign Classic (2 CVEs), ColdFusion, SIMULIA Execution Engine e LiquidJS — execução remota de código sem interação do usuário.
- Brasil segue como alvo intenso de ransomware: lockbit5 lidera com 21 vítimas no país; grupo direwolf atinge o setor jurídico com o caso Chat Jurídico.
Destaques críticos
1
CVE-2026-20349KEVHIGH 8.6afeta Cisco Secure Firewall Adaptive Security Appliance (ASA) Software Falha de DoS sem autenticação no serviço SSL VPN do Cisco ASA/FTD permite que um atacante remoto derrube o dispositivo com uma requisição malformada — em exploração ativa confirmada pelo CISA e detectada previamente pelo VulnCheck, tornando-se prioridade máxima para equipes que expõem acesso remoto corporativo via ASA.
2
Use-after-free no Windows Ancillary Function Driver for WinSock permite elevação de privilégios local por usuário autenticado — em exploração ativa confirmada, o que transforma essa falha em vetor crítico de pós-comprometimento para ransomware e APTs que já estejam dentro do ambiente.
3
SQL injection sem autenticação no endpoint HrmCareerApplyPerView.jsp do Weaver E-cology 8.0 e 9.0 permite extração arbitrária de dados do banco via manipulação do parâmetro GET — exploração observada pelo VulnCheck antes de qualquer confirmação oficial do CISA, indicando uso ativo na prática mesmo sendo uma CVE de 2022 recém-publicada.
4
SQL injection sem autenticação no servlet SignatureDownLoad do Weaver E-cology 8.0 permite leitura de arquivos arbitrários via UNION SELECT no parâmetro markId — também flagrada pelo VulnCheck antes do CISA, e o fato de carregar identificador de 2016 reforça que sistemas legados sem atualização seguem sendo explorados ativamente.
5
Execução arbitrária de código via templates maliciosos no LiquidJS (versões anteriores à 10.26.0) com CVSS 10.0 — ambientes que utilizam essa engine de templates em fluxos dinâmicos ou gerados por usuários devem atualizar imediatamente para a versão 10.26.0.
6
Autorização incorreta no Adobe Campaign Classic permite execução remota de código no contexto do usuário atual sem qualquer interação da vítima e com escopo alterado (CVSS 10.0) — instalações de ACC expostas à internet representam risco crítico de comprometimento total da plataforma.
7
Segunda falha de autorização incorreta no Adobe Campaign Classic com CVSS 10.0 e mesmas características da CVE-2026-71398 — a combinação das duas CVEs no mesmo produto no mesmo dia eleva drasticamente o risco e sugere que a superfície de ataque do ACC merece auditoria urgente.
8
Injeção de comandos de SO no ColdFusion 2023 permite execução remota de código sem interação do usuário e com escopo alterado (CVSS 10.0) — o histórico de exploração ativa de falhas anteriores do ColdFusion por grupos de ransomware torna essa CVE especialmente perigosa para servidores expostos.
9
Desserialização de dados não confiáveis no SIMULIA Execution Engine (versões 2023 a 2026) permite execução remota de código não autenticada (CVSS 10.0) — ambientes de engenharia e manufatura que utilizam essa plataforma da Dassault Systèmes devem aplicar o patch com urgência dado o perfil de ataque sem credenciais.
10
Validação inadequada de caminhos executáveis no handler IPC run-download do Streambert (versões anteriores à 2.5.0) permite que um renderer comprometido execute binários arbitrários com os privilégios da aplicação Electron — atualizar para a versão 2.5.0 é o caminho imediato de mitigação.
Ransomware do dia
O grupo direwolf foi identificado recentemente atacando o Chat Jurídico, empresa brasileira do setor de serviços profissionais, reforçando a tendência de alvos no segmento jurídico nacional. Entre os grupos mais ativos nos últimos 30 dias, o lockbit5 se destaca com 21 vítimas, todas no Brasil, seguido por Section9 com 6, Global Secret Group com 4 e thegentlemen com 3 — retrato de uma pressão ransomware intensa e geograficamente concentrada no país.
Chat Jurídico BRdirewolf · Professional Services
lockbit5 21Section9 6Global Secret Group 4thegentlemen 3L Group 2ransomhouse 2
Grupos e APTs ativos
Diversos grupos de ameaça avançada estão sendo monitorados no período, incluindo linkc, Equation, Darkhotel (associado à Coreia do Norte), karakurt, LeakBazaar e apt73, nenhum deles com vítimas conhecidas confirmadas no momento — o que não reduz o nível de alerta, pois grupos como Darkhotel e karakurt possuem histórico de operações furtivas com exposição tardia de vítimas.
Foco Brasil
O Brasil segue como um dos principais alvos de ransomware no cenário global, com vítimas recentes em setores críticos: Intranet Gov Brasil (governo) pelo thegentlemen, Alya Construtora (manufatura) pelo ransomhouse, brdigital.net.br e PontoBR Sistemas (tecnologia) pelos grupos L Group e spacebears respectivamente, além de instituições de ensino como uva.edu.br e cesmac.edu.br atingidas por L Group e krybit. A amplitude dos setores afetados — governo, educação, tecnologia e construção — indica que nenhum segmento está imune à onda atual.
Chat Jurídicodirewolf · Professional Services
Intranet Gov Brasilthegentlemen · Government & Defense
Alya Construtoraransomhouse · Manufacturing
brdigital.net.brL Group · Technology
uva.edu.brL Group · Education
PontoBR Sistemasspacebears · Technology
cesmac.edu.brkrybit · Education
eSysTechOrova · Technology
Recomendação do dia: Priorize imediatamente os patches do Cisco ASA (CVE-2026-20349) e do Windows WinSock (CVE-2026-68820) por estarem em exploração ativa confirmada, e em paralelo avalie a exposição de instâncias do Adobe Campaign Classic, ColdFusion 2023 e SIMULIA Execution Engine diante das cinco CVEs CVSS 10.0 publicadas hoje. Adicionalmente, inventarie versões do Weaver E-cology em uso no ambiente — as falhas de SQL injection de 2016 e 2022 estão sendo exploradas na prática mesmo sem divulgação recente.
Com tantos vetores críticos abertos simultaneamente — de perímetro VPN a plataformas de automação de marketing — é essencial validar ativamente quais dessas superfícies estão realmente expostas no seu ambiente antes que os atacantes o façam por você.Antes que um atacante encontre, encontre primeiro: faça uma avaliação inicial de exposição sem custo e veja se sua infraestrutura está vulnerável a falhas como estas.Conheça o Agente de Pentest Autônomo com IA →