Tendências de vulnerabilidades — CVEs mais exploradas e zero-days | dbugs

#1 · PT-2025-48817 · Meta · React Server Components

CVE-2025-55182

·

Publicado

2025-12-03

·

Atualizado

2026-09-09

10

Crítica

Base

AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Nome do Software Vulnerável e Versões Afetadas React Server Components versões 19.0.0 a 19.2.0
Descrição Um problema de execução remota de código pré-autenticação existe nos pacotes react-server-dom-parcel, react-server-dom-turbopack e react-server-dom-webpack. O problema decorre da desserialização insegura de payloads na função requireModule() ao processar o parâmetro hasOwnProperty em requisições HTTP enviadas para...
Mais

Exploit

Correção

RCE

LPE

DoS

Deserialization of Untrusted Data

2.0 K Publicações
8.9 KRepublicações
10.1 M Audiência
Graph

#2 · PT-2026-87686 · Microsoft · Windows

CVE-2026-69730

·

Publicado

2026-09-08

·

Atualizado

2026-09-10

9.8

Crítica

Base

AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Great spot!
CVE-2026-69730 is a Windows Server DNS Server RCE!
apparently can be exploited by default!
you would need line of sight to a windows DNS server or...
get a user to visit a webpage and get the client to send a DNS request... (maybe)
so you can see how this might be able to be chained!
the number of vulnerabilities are less important than the details of a few of them!

Correção

RCE

Use After Free

15 Publicações
134Republicações
137.4 K Audiência
Graph

#3 · PT-2026-72125 · Microsoft · Defender

CVE-2026-69414

·

Publicado

2026-08-14

·

Atualizado

2026-09-10

7.8

Alta

Base

AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Nome do Software Vulnerável e Versões Afetadas Microsoft Defender (versões afetadas não especificadas)
Description Existe uma elevação de privilégio no Microsoft Malware Protection Engine no Microsoft Defender, referida publicamente como "ShieldBreak".
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

LPE

Improper Privilege Management

Improper Access Control

Link Following

22 Publicações
352Republicações
124.0 K Audiência
Graph

#4 · PT-2026-85235 · Google · Google Chrome

CVE-2026-85046

·

Publicado

2026-09-03

·

Atualizado

2026-09-10

8.8

Alta

Base

AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 152.0.7977.82
Description Um problema de confusão de tipos de alta gravidade existe no motor de JavaScript e WebAssembly V8. Esta falha ocorre quando o otimizador do V8 valida incorretamente o tipo de elemento de um array durante uma operação de ordenação, especificamente ao fazer o inline de Array.prototype.sort(). Um invasor pode manipular o t...
Mais

Exploit

Correção

RCE

Type Confusion

162 Publicações
457Republicações
233.4 K Audiência
Graph

#5 · PT-2026-34274 · Linux · Linux Kernel

·

CVE-2026-31431

·

Publicado

2026-03-23

·

Atualizado

2026-09-09

7.8

Alta

Base

AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.0 Linux kernel versões anteriores a 6.19.12
Descrição Uma falha existe na interface de algoritmo criptográfico algif aead do kernel do Linux. O problema decorre de uma operação in-place incorreta durante o processamento criptográfico, onde os mapeamentos de dados de origem e destino diferem. Um invasor local com baixos privilégios pode explorar...
Mais

Exploit

Correção

RCE

LPE

DoS

Use After Free

860 Publicações
6.7 KRepublicações
5.4 M Audiência
Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph