Boletim diário · 31 de agosto de 2026

CVSS 10.0 em plugins WordPress e roteadores Tenda dominam o dia com exploração antecipada detectada pelo VulnCheck

Resumo automatizado Vexday · fontes: NVD, CISA KEV, EPSS
Veredito do dia — atenção1 vista(s) antes do CISA

O boletim de 31 de agosto de 2026 registra 265 novas vulnerabilidades, 41 delas críticas, com destaque para um conjunto expressivo de falhas CVSS 10.0 que afetam plugins WordPress e firmwares de roteadores Tenda. O tom do dia é de ATENÇÃO: o VulnCheck identificou exploração ativa de CVE-2026-82970 antes de qualquer confirmação oficial do CISA, sinalizando que atacantes já se movimentam antes das alertas institucionais. Provas de conceito públicas para múltiplas falhas de injeção de comando e bypass de autenticação elevam ainda mais a urgência para equipes defensivas.

Resumo do dia
  • CVE-2026-82970 (WordPress, CVSS 10.0): exploração detectada pelo VulnCheck ANTES do CISA — upload malicioso sem autenticação em plugin de consentimento GDPR
  • Três falhas CVSS 10.0 em roteadores Tenda AC18 e AC1206 com PoC público permitem acesso remoto sem autenticação via Telnet e interface web
  • Dois plugins WordPress adicionais (Newspapers X e Hash Form) permitem upload arbitrário de arquivos sem autenticação — risco de implantação de malware
  • Brasil concentra múltiplas vítimas recentes de ransomware, com grupos thegentlemen, krybit e emperador ativos no país
41
críticas
1
Em exploração ativa
1
Antes do CISA
0
Arma pronta
Destaques críticos
1
CVE-2026-82970◆ VulnCheckCVSS 10afeta WP Cookie Notice for GDPR, CCPA & ePrivacy Consent
Upload irrestrito de arquivos maliciosos no plugin WP Cookie Notice for GDPR, CCPA & ePrivacy Consent (até v4.4.1) sem necessidade de autenticação; o VulnCheck já detectou exploração ativa antes de qualquer alerta oficial do CISA, tornando esta a entrada mais urgente do dia — patches devem ser aplicados imediatamente.
2
CVE-2026-82971CVSS 10PoCafeta Opera11
Injeção de comando remoto no CGI Script do QVidium Opera11 3.3.2a26 via parâmetro ipaddr, com exploit público disponível; agrava a situação o fato de o fabricante ter encerrado as operações, eliminando qualquer perspectiva de correção oficial — dispositivos devem ser isolados ou substituídos.
3
CVE-2026-81779CVSS 10afeta Newspapers X
Falha de validação de entrada no plugin WordPress Newspapers X (v1.0.46 a 1.0.48) permite implantação de software malicioso em sites, com CVSS 10.0; ambientes WordPress devem verificar a versão instalada e atualizar sem demora.
4
CVE-2026-81780CVSS 10afeta Hash Form
Upload arbitrário de arquivos sem autenticação no plugin Hash Form (até v1.4.2) expõe qualquer instalação WordPress a comprometimento completo do servidor web; a criticidade máxima exige atualização imediata ou desativação do plugin.
5
CVE-2026-82695CVSS 10PoCafeta AC18
Ausência de autenticação no handler Telnet do Tenda AC18 (firmware 15.03.05.19) com exploit público permite que atacantes remotos obtenham controle total do roteador; redes que utilizam este modelo devem restringir acesso à interface de gerenciamento urgentemente.
6
CVE-2026-82694CVSS 10PoCafeta AC1206
Bypass de autenticação na função R7WebsSecurityHandler do Tenda AC1206 via endpoint /goform/ate, com PoC público; combinado com CVE-2026-82693 no mesmo dispositivo, o roteador torna-se um vetor de entrada trivial para atacantes remotos.
7
CVE-2026-82693CVSS 10PoCafeta AC1206
Segunda falha crítica de autenticação ausente no Tenda AC1206, desta vez na função TendaTelnet via /goform/telnet, também com exploit divulgado publicamente; a coexistência de duas CVEs CVSS 10.0 no mesmo firmware torna a exposição desses roteadores inaceitável em redes corporativas.
8
CVE-2026-79748CVSS 9.9afeta mcphub
O MCPHub (anterior à v0.12.15) permite que usuários autenticados injetem processos arbitrários via spawn de stdio ao criar ou atualizar configurações de servidores MCP, resultando em execução remota de código no servidor — ambientes de orquestração de IA/MCP devem atualizar para 0.12.15 imediatamente.
9
CVE-2026-58574CVSS 9.8afeta PowerStore 1000T
O Dell PowerStore 1000T expõe sua interface de gerenciamento restrita a leituras não autenticadas do sistema de arquivos interno, podendo revelar credenciais e informações sensíveis que permitiriam comprometimento administrativo completo do appliance de armazenamento.
10
CVE-2026-75865CVSS 9.8afeta WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode
Plugin WPLP Cookie Consent para WordPress permite upload arbitrário de arquivos por atacantes não autenticados, combinando falta de validação de tipo de arquivo com bypass de autorização nos endpoints REST; todas as versões até 4.4.1 são vulneráveis e representam risco direto de webshell em sites WordPress.
Ransomware do dia

Nos últimos dias, quatro organizações brasileiras foram identificadas como vítimas recentes de ransomware: Uniguacu (grupo emperador), Exacta Optech Labcenter no setor de saúde (thegentlemen), frm.ind.br (ZaWoo) e amzur.com (unsafe). Entre os grupos mais ativos nos últimos 30 dias com foco explícito no Brasil destacam-se thegentlemen (6 vítimas), krybit (4 vítimas) e emperador (2 vítimas), evidenciando uma concentração de ataques sistemáticos contra empresas brasileiras de múltiplos setores.

Uniguacu BRemperador · Other
Exacta Optech Labcenter BRthegentlemen · Healthcare
frm.ind.br BRZaWoo · Other
amzur.com BRunsafe
thegentlemen 6krybit 4emperador 2dragonforce 2L Group 2direwolf 2
Grupos e APTs ativos

Os grupos dragonforce, fulcrumsec, handala, kazu, kelvinsecurity e blackshadow (de origem iraniana) estão monitorados como atores ativos ou recentemente atualizados, embora sem vítimas confirmadas publicamente no período. A presença de um ator de origem iraniana como o blackshadow no radar de monitoramento merece atenção, especialmente em setores de infraestrutura crítica e tecnologia.

Foco Brasil

O Brasil concentra um número expressivo de vítimas recentes de ransomware, abrangendo setores como saúde (Exacta Optech Labcenter, neooftalmo.com.br), tecnologia (sysconth.com), manufatura (TEC Container), varejo (vascara.com) e outros. A recorrência dos grupos thegentlemen e krybit com múltiplas vítimas brasileiras nos últimos 30 dias indica campanhas direcionadas ao país, e não ataques oportunistas isolados — organizações brasileiras devem elevar o nível de vigilância e verificar seus controles de backup e segmentação de rede.

Exacta Optech Labcenterthegentlemen · Healthcare
Uniguacuemperador · Other
frm.ind.brZaWoo · Other
amzur.comunsafe
sysconth.comkrybit · Technology
vascara.comkrybit · Retail & E-Commerce
TEC Containerthegentlemen · Manufacturing
www.neooftalmo.com.brkrybit · Healthcare
Recomendação do dia: Priorize a atualização imediata de todos os plugins WordPress listados neste boletim (WP Cookie Notice, Hash Form, Newspapers X e WPLP Cookie Consent) e isolamento de roteadores Tenda AC18 e AC1206 da borda da rede; em paralelo, revise configurações de acesso à interface de gerenciamento do Dell PowerStore e atualize o MCPHub para v0.12.15 ou superior.
Diante da quantidade de falhas críticas com PoC público e exploração já detectada antes dos alertas oficiais, é essencial que cada organização valide ativamente sua própria superfície de ataque para saber com precisão quais desses ativos estão expostos em seu ambiente.Saber que a falha existe é metade do trabalho; a outra metade é saber se ela te afeta. Comece com um teste de exposição sem custo inicial.Conheça o Agente de Pentest Autônomo com IA →
Boletins anteriores
8 de setembro de 2026Windows, ScreenConnect e Adobe sob ataque: dia de atenção com exploração ativa confirmada7 de setembro de 2026SAP, Adobe Commerce e JetBrains no radar: dia calmo com vulnerabilidades críticas recém-publicadas6 de setembro de 2026Falhas críticas em roteadores Tenda e UNIVERGE dominam boletim de domingo calmo5 de setembro de 2026Dia calmo traz leva de críticas em plugins WordPress e falhas graves em roteadores Tenda4 de setembro de 2026Múltiplas falhas críticas no FreeIPMI e plugins WordPress dominam pauta de um dia tecnicamente carregado3 de setembro de 2026Quatro CVEs CVSS 10.0 publicados em um dia de baixa exploração ativa2 de setembro de 2026WordPress e Cisco no centro do alerta: exploração ativa e 21 críticas marcam 2 de setembro de 20261 de setembro de 2026Proxmox, SonicWall SMA1000 e HPE em exploração ativa: dia de atenção elevada com três CVEs detectados antes do CISA31 de agosto de 2026CVSS 10.0 em plugins WordPress e roteadores Tenda dominam o dia com exploração antecipada detectada pelo VulnCheck30 de agosto de 2026Dia calmo em vulnerabilidades, mas roteadores e plugins críticos exigem atenção imediata29 de agosto de 202610 CVEs em exploração ativa dominam o cenário: Metabase, macOS, TrueConf e Cisco sob pressão28 de agosto de 202610 CVEs em exploração ativa dominam o cenário: Metabase, VMware, macOS e Cisco entre os alvos27 de agosto de 2026Firmware de roteadores Zbtlink sob exploração ativa e avalanche de falhas críticas em WordPress e Spring Security26 de agosto de 2026Ubiquiti UniFi e Gitea concentram alertas críticos; VulnCheck detecta exploração antes do CISA em dois casosver arquivo completo →
Compartilhar