Vulnerabilidades exploradas ativamente
Catálogos CISA KEV e EUVD/ENISA — as dez mais recentes; as que correspondem a um fabricante vigiado aparecem a vermelho.
Última recolha: 14/08/26, 00:02
CVE: CVE-2026-20349[fabricante vigiado]EUVD / ENISA
Fabricante / produto: CiscoA vulnerability in the Remote Access SSL VPN service for Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to cause the device to reload unexpectedly, resulting in a denial of service (DoS) condition. This vulnerability is due to insufficient error checking when processing HTTP requests. An attacker could exploit this vulnerability by sending a crafted HTTP request to the Remote Access SSL VPN service on an affected device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition.
Ver na fonte ↗Gravidade: [Alto · CVSS 8.6]
Prazo: sem prazo
CVE: CVE-2026-68820[fabricante vigiado]EUVD / ENISA
Fabricante / produto: MicrosoftUse after free in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.
Ver na fonte ↗Gravidade: [Alto · CVSS 7.0]
Prazo: sem prazo
CVE: CVE-2026-20349[fabricante vigiado]CISA KEV
Fabricante / produto: Cisco · Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD)Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) contain a heap inspection vulnerability that could allow an unauthenticated, remote attacker to cause the device to reload unexpectedly, resulting in a denial of service (DoS) condition.
Ver na fonte ↗Gravidade: [Exploração ativa confirmada]
Prazo: 14/08/26
CVE: CVE-2026-68820[fabricante vigiado]CISA KEV
Fabricante / produto: Microsoft · Windows Ancillary Function Driver for WinSockMicrosoft Windows Ancillary Function Driver for WinSock contains a use-after-free vulnerability that allows an authorized attacker to elevate privileges locally.
Ver na fonte ↗Gravidade: [Exploração ativa confirmada]
Prazo: 25/08/26
CVE: CVE-2026-72898CISA KEV
Fabricante / produto: Metabase · MetabaseMetabase contains a SQL Injection vulnerability that allows an unauthenticated remote attacker to inject arbitrary SQL into the Metabase application database, which can give them administrator access to the instance. From there, the attacker could change the application configuration, steal stored credentials for the connected databases, read any data accessible through those connections, and export data.
Ver na fonte ↗Gravidade: [Exploração ativa confirmada]
Prazo: 14/08/26
CVE: CVE-2026-72898EUVD / ENISA
Fabricante / produto: metabaseMetabase allows a remote, unauthenticated attacker to inject arbitrary SQL via the '/reset_password' database endpoint and gain administrator access to the connected Metabase instance.
Ver na fonte ↗Gravidade: [Crítico · CVSS 10.0]
Prazo: sem prazo
CVE: CVE-2026-8037CISA KEV
Fabricante / produto: Progress · LoadMasterProgress LoadMaster contains a command injection vulnerability that allows an un-authenticated attacker to execute arbitrary commands on the LoadMaster appliance by exploiting unsanitized input in multiple command endpoints.
Ver na fonte ↗Gravidade: [Exploração ativa confirmada]
Prazo: 10/08/26
CVE: CVE-2026-63077CISA KEV
Fabricante / produto: JetBrains · TeamCityJetBrains TeamCity contains a deserialization of untrusted data vulnerability that could allow unauthenticated remote code execution via the agent polling protocol.
Ver na fonte ↗Gravidade: [Exploração ativa confirmada]
Prazo: 08/08/26
CVE: CVE-2026-18556CISA KEV
Fabricante / produto: N-able · N-centralN-able N-central contains an authentication bypass using an alternate path or channel that allows for authentication bypass.
Ver na fonte ↗Gravidade: [Exploração ativa confirmada]
Prazo: 07/08/26
CVE: CVE-2026-34486CISA KEV
Fabricante / produto: Apache · TomcatApache Tomcat contains a missing encryption of sensitive data vulnerability that allows the bypass of the EncryptInterceptor. This vulnerability can be chained with CVE‑2025‑24813.
Ver na fonte ↗Gravidade: [Exploração ativa confirmada]
Prazo: 07/08/26
Radar
O que se passa em tecnologia — Angola, Portugal, África e mundo, com destaque para cibersegurança. Selecionado por nós, escrito por quem assina cada artigo.
A filtrar notícias por categoria: Cibersegurança. Limpar filtro
- Fontes vigiadas
- 22
- Vulnerabilidades acompanhadas
- 1670
- Itens recolhidos
- 0
Panorama institucional
Catorze organismos, seis continentes. Nem todos têm um catálogo ou feed consultável — em África, não encontrámos nenhum: nem na coordenação regional (AfricaCERT), nem no enquadramento continental (Convenção de Malabo), nem nas instituições angolanas (APD, INACOM). É essa distância que a TAC ajuda a preencher no mercado angolano.
Com fonte de dados — filtra a lista ao clicar
Sem fonte de dados identificada — informativo
- CISA — Estados UnidosCom fonte de dados — filtra a lista ao clicarAgência de Cibersegurança e Segurança de Infraestruturas. Mantém o catálogo KEV, a lista das vulnerabilidades que estão a ser exploradas neste momento.Site oficial ↗
- EUVD / ENISA — União EuropeiaCom fonte de dados — filtra a lista ao clicarAgência da UE para a Cibersegurança. Gere a EUVD, a base de dados europeia de vulnerabilidades, criada ao abrigo da Diretiva NIS2.Site oficial ↗
- CCCS — CanadáCom fonte de dados — filtra a lista ao clicarCanadian Centre for Cyber Security, parte do Communications Security Establishment. Publica alertas e avisos técnicos.Site oficial ↗
- NCSC — Reino UnidoCom fonte de dados — filtra a lista ao clicarNational Cyber Security Centre, parte do GCHQ. Publica avisos e orientações de segurança.Site oficial ↗
- JPCERT/CC — JapãoCom fonte de dados — filtra a lista ao clicarEquipa nacional de resposta a incidentes; coordena a divulgação responsável de vulnerabilidades.Site oficial ↗
- CERT.br — BrasilCom fonte de dados — filtra a lista ao clicarDo NIC.br; trata incidentes e publica alertas para a internet brasileira.Site oficial ↗
- ACSC — AustráliaSem fonte de dados identificada — informativoAustralian Cyber Security Centre, parte do Australian Signals Directorate. Publica alertas, mas recusa a recolha automática.Site oficial ↗
- CERT-In — ÍndiaSem fonte de dados identificada — informativoEquipa nacional de resposta a incidentes; obriga as organizações a notificar incidentes em seis horas. Não encontrámos um canal de dados público.Site oficial ↗
- FSTEC / BDU — RússiaSem fonte de dados identificada — informativoServiço Federal de Controlo Técnico e de Exportação. Regula a proteção técnica da informação, certifica produtos de segurança e define requisitos para infraestruturas de informação críticas. Mantém o BDU, o banco de dados nacional de ameaças e vulnerabilidades. Não encontrámos um canal de dados público.Site oficial ↗
- CNCERT/CC e CNNVD — ChinaSem fonte de dados identificada — informativoO CNCERT/CC coordena a resposta a incidentes e o CNNVD é a base nacional de vulnerabilidades. Não encontrámos um canal de dados público.Site oficial ↗
- Centro Nacional de Cibersegurança — PortugalSem fonte de dados identificada — informativoCentro Nacional de Cibersegurança, que acolhe o CERT.PT. É a autoridade nacional para a cibersegurança e o ponto de contacto para a diretiva NIS2 em Portugal. Não encontrámos um canal de dados público.Site oficial ↗
- AfricaCERT — ÁfricaSem fonte de dados identificada — informativoOrganização regional que coordena as equipas nacionais de resposta africanas. Não encontrámos um canal de dados público.Site oficial ↗
- Convenção de Malabo — União AfricanaSem fonte de dados identificada — informativoConvenção sobre Cibersegurança e Proteção de Dados Pessoais, adotada em 2014 e em vigor desde junho de 2023. É um quadro legal, não uma fonte de dados. Angola não consta da lista de ratificações que consultámos.Site oficial ↗
- APD e INACOM — AngolaSem fonte de dados identificada — informativoA Agência de Proteção de Dados fiscaliza a Lei n.º 22/11; o INACOM regula as comunicações. A Estratégia Nacional de Cibersegurança foi aprovada pelo Decreto Presidencial n.º 256/25, em dezembro. Não identificámos um catálogo nacional de vulnerabilidades.Site oficial ↗
Notícias selecionadas
Sem itens nesta categoria por agora.
