Boletim diário · 7 de setembro de 2026
SAP, Adobe Commerce e JetBrains no radar: dia calmo com vulnerabilidades críticas recém-publicadas
Resumo automatizado Vexday · fontes: NVD, CISA KEV, EPSS
Veredito do dia — calmo
O dia 7 de setembro de 2026 registrou atividade moderada no cenário de vulnerabilidades, sem explorações ativas confirmadas ou armas prontas detectadas. Ainda assim, a publicação de múltiplas falhas críticas em produtos amplamente usados — SAP, Adobe Commerce, JetBrains e infraestrutura de diretórios Red Hat — exige atenção imediata das equipes de defesa. O momento é de triagem e priorização, não de alarme, mas a janela para correção precisa ser aproveitada antes que exploits sejam desenvolvidos.
Resumo do dia
- SAP EPP e NetWeaver Message Server ganham falhas críticas CVSS 10.0 e 9.8, sem autenticação necessária para exploração
- Adobe Commerce exposta a execução de código arbitrário via injeção em template engine, escopo alterado e sem interação do usuário
- JetBrains Hub e YouTrack corrigem falhas de autenticação que permitem escalonamento para superusuário e tomada de conta
- Brasil concentra vítimas recentes de ransomware, com o grupo thegentlemen liderando ataques em múltiplos setores
Destaques críticos
1
Vulnerabilidade de segurança de memória no processamento do protocolo EPP do SAP com CVSS máximo (10.0): um atacante não autenticado pode enviar uma requisição de rede malformada e causar comportamento indefinido, com impacto total em confidencialidade, integridade e disponibilidade. A ausência de requisito de autenticação torna esta falha especialmente perigosa em ambientes SAP expostos à rede.
2
O Adobe Commerce é afetado por injeção em template engine que permite execução de código arbitrário no contexto do usuário atual, sem necessidade de interação humana e com escopo alterado — o que indica que o impacto pode ultrapassar o componente vulnerável. Ambientes de e-commerce baseados em Adobe Commerce devem priorizar a aplicação do patch imediatamente dado o risco de comprometimento completo da loja.
3
O roteador D-Link DIR-822A contém um buffer overflow baseado em pilha na função strcpy do componente udhcpcd, explorado remotamente, com prova de conceito já publicada. Dispositivos de borda amplamente implantados em redes domésticas e pequenas empresas são alvos prioritários para este tipo de falha, especialmente com PoC disponível.
4
O SAP NetWeaver Message Server falha ao validar a autenticidade de componentes internos durante o registro, permitindo que um atacante não autenticado com acesso à rede registre um componente não autorizado e execute ações privilegiadas no ambiente. O alto impacto em confidencialidade, integridade e disponibilidade e a ausência de autenticação necessária colocam esta falha entre as mais urgentes do dia.
5
No JetBrains Hub anterior à versão 2026.2.52442, um atacante não autenticado pode registrar um serviço confiável e obter privilégios de superusuário, comprometendo completamente a plataforma de gerenciamento de identidade e acesso. Organizações que utilizam o Hub como ponto central de autenticação devem atualizar com urgência.
6
O JetBrains YouTrack, nas versões anteriores a 2025.3.161254 e 2026.1.14042, permite tomada de conta não autenticada via endereço de e-mail autodeclarado no módulo Helpdesk. A falha de autenticação imprópria pode ser explorada remotamente para sequestrar qualquer conta, incluindo administradores.
7
O sistema CSM da Next4Biz permite desserialização de dados não confiáveis que resulta em injeção de código, com CVSS 9.8 e sem resposta do fornecedor às notificações de divulgação responsável. A ausência de patch confirmado e a gravidade máxima tornam esta vulnerabilidade especialmente preocupante para clientes do produto.
8
CVE-2026-18922CVSS 9.8afeta Red Hat Directory Server 11.7 E4S for RHEL 8 Uma falha no 389 Directory Server (Red Hat Directory Server 11.7) permite que uma identidade obsoleta de uma autenticação SASL PLAIN falha anterior seja aplicada a uma conexão subsequente bem-sucedida, potencialmente concedendo acesso não autorizado com credenciais de administrador incorretas. O impacto em ambientes corporativos que dependem de LDAP/SASL para autenticação centralizada é significativo.
9
Uma falha no FreeIPA (Red Hat Enterprise Linux 10) permite que um cliente LDAP não autenticado crie um principal Kerberos controlado pelo atacante, explorando um ACI de token OTP que não exige autenticação. A cadeia de exploração envolvendo falhas correlatas no servidor de diretório subjacente amplia o risco de escalonamento de privilégios em ambientes com infraestrutura Kerberos.
10
Os gateways LoRaWAN Advantech WISE-6610 em múltiplas variantes são afetados por uma vulnerabilidade no manipulador de exclusão de certificados do Basic Station, com CVSS 9.4 e prova de conceito disponível. Dispositivos IoT industriais deste tipo frequentemente operam em redes críticas com ciclos de atualização lentos, ampliando a janela de exposição.
Ransomware do dia
Recentemente, cinco vítimas brasileiras foram identificadas em ataques de ransomware, com destaque para o grupo thegentlemen, responsável por ataques contra Biotipo Jeans (varejo), Zanini (manufatura), Mutant e Lider Aviacao (transporte). O grupo Dark Project também foi apontado no ataque à Alurwalls, do setor manufatureiro. Nos últimos 30 dias, thegentlemen lidera o ranking de grupos mais ativos com 9 vítimas, todas no Brasil, seguido por direwolf, krybit, dragonforce, emperador e kazu.
Alurwalls BRDark Project · Manufacturing
Biotipo Jeans BRthegentlemen · Retail & E-Commerce
Zanini BRthegentlemen · Manufacturing
Mutant BRthegentlemen · Other
Lider Aviacao BRthegentlemen · Transportation
thegentlemen 9direwolf 3krybit 3dragonforce 2emperador 2kazu 2
Grupos e APTs ativos
Os grupos dragonforce, fulcrumsec, funksec, linkc, spacebears e o ator iraniano blackshadow figuram entre os monitorados no período, embora sem vítimas conhecidas publicamente confirmadas no momento. A presença de grupos como dragonforce e funksec no radar merece atenção, dado seu histórico de atividade e capacidade de escalar operações rapidamente. O monitoramento contínuo desses atores é recomendado, especialmente em setores de infraestrutura crítica.
Foco Brasil
O Brasil segue como alvo prioritário de grupos de ransomware, com vítimas recentes distribuídas em setores de manufatura, varejo, transporte e outros. Além das cinco vítimas identificadas nas últimas horas, o panorama dos últimos 30 dias inclui Engefitas (manufatura, Vexy Ransomware), ialegre.com (settra) e Oportunidados (direwolf), evidenciando uma campanha persistente e diversificada contra organizações brasileiras. A concentração de ataques do grupo thegentlemen exclusivamente no Brasil é um sinal de alerta para empresas nacionais de médio porte.
Zaninithegentlemen · Manufacturing
Biotipo Jeansthegentlemen · Retail & E-Commerce
AlurwallsDark Project · Manufacturing
Mutantthegentlemen · Other
Lider Aviacaothegentlemen · Transportation
EngefitasVexy Ransomware · Manufacturing
ialegre.comsettra · Other
Oportunidadosdirewolf
Recomendação do dia: Equipes de segurança devem priorizar a triagem e o inventário de ativos expostos às falhas do dia, especialmente instalações de SAP NetWeaver, Adobe Commerce, JetBrains Hub e YouTrack, aplicando os patches disponíveis antes que as provas de conceito publicadas evoluam para exploits funcionais. Para os produtos sem patch confirmado, como o CSM da Next4Biz, recomenda-se isolamento de rede e monitoramento reforçado de comportamento anômalo.
Com múltiplas vulnerabilidades críticas recém-publicadas e provas de conceito circulando, é essencial que cada organização valide sua própria superfície de ataque para entender quais desses riscos são reais no seu ambiente específico.Vulnerabilidades surgem todos os dias — sua defesa acompanha? Faça uma análise inicial gratuita da sua superfície de ataque.Conheça o Agente de Pentest Autônomo com IA →