Tendências de vulnerabilidades — CVEs mais exploradas e zero-days | dbugs
#1 · PT-2026-40978 · Microsoft · Exchange Server
CVE-2026-42897
·
Publicado
2026-05-14
·
Atualizado
2026-07-30
8.1
Alta
Base
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Exploit
Correção
DoS
RCE
XSS
Publicações relacionados · 282
2026-07-30 15:24:52
2026-07-30 15:24:47
2026-07-21 18:48:17
#2 · PT-2026-46908 · Joomla · Jce Editor
9.8
Crítica
Base
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploit
Correção
RCE
Improper Access Control
Publicações relacionados · 101
-
Количество обнаруженных уязвимостей во втором квартале 2026 года по сравнению с первым выросло на 59,8%: с 426 до 681. Такой рост обусловлен как сезонным фактором, так и тем, что второй квартал принес большое количество уязвимостей в Linux и Windows.
-
Сетевой вектор имели 83,84% обнаруженных уязвимостей, как и в первом квартале 2026 года.
-
Средний уровень критичности обнаруженных сетевых уязвимостей составил 7,9 балла. В первом квартале - 8,1.
-
90,2% всех обнаруженных сетевых уязвимостей эксплуатируются через HTTP. Ближайший «преследователь» - TCP (1,23%).
-
Сетевые уязвимости уровня Critical и High в совокупности занимают 73,5% от общей массы всех сетевых уязвимостей. В первом квартале этот показатель составлял 72,06%.
-
Уязвимости плагинов и тем для CMS WordPress составили 17,9%. Доля таких уязвимостей в общем объеме упала на два процентных пункта в сравнении с первым кварталом.
-
На ИИ-сервисы пришлось 4,83% всех сетевых уязвимостей. Средняя критичность 8.
-
в Топ-5 уязвимостей по количеству вышедших PoC вошли: CVE-2026-41940 (критическая уязвимость обхода аутентификации в cPanel), CVE-2026-42945 (критическая уязвимость типа «переполнение кучи» в модуле ngx_http_rewrite_module веб-сервера NGINX), CVE-2026-48907 (критическая RCE до аутентификации в Joomla Content Editor (JCE) для CMS Joomla), CVE-2026-34197 (RCE в брокере сообщений Apache ActiveMQ Classic), CVE-2026-8181 (критическая уязвимость обхода аутентификации в плагине Burst Statistics для WordPress).
2026-07-31 13:00:03
2026-07-20 04:46:11
2026-07-20 04:46:11
#3 · PT-2026-50528 · Libssh2 · Libssh2
8.3
Alta
Base
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L
ssh2 transport read() devido a um estouro de inteiro e a uma falha na aplicação de limites superiores no campo packet length. Um invasor remoto operando um servidor SSH malicioso pode enviar pacotes SSH manipulados com valores de packet length excessivamente grandes para...Exploit
Correção
DoS
RCE
Publicações relacionados · 102
2026-08-01 00:20:51
2026-07-20 15:00:06
2026-07-20 11:29:11
#4 · PT-2025-50327 · Gogs · Gogs
CVE-2025-8110
·
Publicado
2025-10-30
·
Atualizado
2026-08-01
8.8
Alta
Base
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
PutContents do Gogs, um serviço Git auto-hospedado. O problema decorre do manuseio inadequado de links simbólicos, o que permite que atacantes autenticados ignorem os limites de segurança e escrevam conteúdo arbitrário em arquivos fora do diretório pretendido do repositório. Isso pode lev...Exploit
Correção
DoS
RCE
Path traversal
Publicações relacionados · 107
2026-08-01 00:20:51
2026-07-19 12:53:17
2026-04-26 10:00:31
#5 · PT-2025-33109 · Ruby On Rails · Active Storage
CVE-2025-24293
·
Publicado
2025-01-01
·
Atualizado
2026-07-31
8.1
Alta
Base
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploit
Correção
DoS
RCE
Argument Injection
Command Injection
Code Injection
Publicações relacionados · 9
2026-07-31 11:27:31
2026-01-30 20:55:44
2026-01-30 20:26:28