Vulnerabilidades exploradas ativamente
Catálogos CISA KEV e EUVD/ENISA — as dez mais recentes; as que correspondem a um fabricante vigiado aparecem a vermelho.
Última recolha: 14/08/26, 00:02
A mostrar apenas alertas de EUVD / ENISA. Clique outra vez para ver ambas as fontes. Ver as duas fontes
CVE: CVE-2026-20349[fabricante vigiado]EUVD / ENISA
Fabricante / produto: CiscoA vulnerability in the Remote Access SSL VPN service for Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to cause the device to reload unexpectedly, resulting in a denial of service (DoS) condition. This vulnerability is due to insufficient error checking when processing HTTP requests. An attacker could exploit this vulnerability by sending a crafted HTTP request to the Remote Access SSL VPN service on an affected device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition.
Ver na fonte ↗Gravidade: [Alto · CVSS 8.6]
Prazo: sem prazo
CVE: CVE-2026-68820[fabricante vigiado]EUVD / ENISA
Fabricante / produto: MicrosoftUse after free in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.
Ver na fonte ↗Gravidade: [Alto · CVSS 7.0]
Prazo: sem prazo
CVE: CVE-2026-59310[fabricante vigiado]EUVD / ENISA
Fabricante / produto: VMwareVMware vCenter contains a directory traversal vulnerability in the Syslog server. A malicious actor with network access to vCenter may exploit this issue to execute arbitrary code.
Ver na fonte ↗Gravidade: [Crítico · CVSS 9.8]
Prazo: sem prazo
CVE: CVE-2026-72898EUVD / ENISA
Fabricante / produto: metabaseMetabase allows a remote, unauthenticated attacker to inject arbitrary SQL via the '/reset_password' database endpoint and gain administrator access to the connected Metabase instance.
Ver na fonte ↗Gravidade: [Crítico · CVSS 10.0]
Prazo: sem prazo
CVE: CVE-2017-10271EUVD / ENISA
Fabricante / produto: Oracle CorporationVulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: WLS Security). Supported versions that are affected are 10.3.6.0.0, 12.1.3.0.0, 12.2.1.1.0 and 12.2.1.2.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3 to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in takeover of Oracle WebLogic Server. CVSS 3.0 Base Score 7.5 (Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H).
Ver na fonte ↗Gravidade: [Alto · CVSS 7.5]
Prazo: sem prazo
Radar
O que se passa em tecnologia — Angola, Portugal, África e mundo, com destaque para cibersegurança. Selecionado por nós, escrito por quem assina cada artigo.
Filtrar notícias por categoria ↓
- Fontes vigiadas
- 22
- Vulnerabilidades acompanhadas
- 1670
- Itens recolhidos
- 0
Panorama institucional
Catorze organismos, seis continentes. Nem todos têm um catálogo ou feed consultável — em África, não encontrámos nenhum: nem na coordenação regional (AfricaCERT), nem no enquadramento continental (Convenção de Malabo), nem nas instituições angolanas (APD, INACOM). É essa distância que a TAC ajuda a preencher no mercado angolano.
Com fonte de dados — filtra a lista ao clicar
Sem fonte de dados identificada — informativo
- CISA — Estados UnidosCom fonte de dados — filtra a lista ao clicarAgência de Cibersegurança e Segurança de Infraestruturas. Mantém o catálogo KEV, a lista das vulnerabilidades que estão a ser exploradas neste momento.Site oficial ↗
- EUVD / ENISA — União EuropeiaCom fonte de dados — filtra a lista ao clicarAgência da UE para a Cibersegurança. Gere a EUVD, a base de dados europeia de vulnerabilidades, criada ao abrigo da Diretiva NIS2.Site oficial ↗
- CCCS — CanadáCom fonte de dados — filtra a lista ao clicarCanadian Centre for Cyber Security, parte do Communications Security Establishment. Publica alertas e avisos técnicos.Site oficial ↗
- NCSC — Reino UnidoCom fonte de dados — filtra a lista ao clicarNational Cyber Security Centre, parte do GCHQ. Publica avisos e orientações de segurança.Site oficial ↗
- JPCERT/CC — JapãoCom fonte de dados — filtra a lista ao clicarEquipa nacional de resposta a incidentes; coordena a divulgação responsável de vulnerabilidades.Site oficial ↗
- CERT.br — BrasilCom fonte de dados — filtra a lista ao clicarDo NIC.br; trata incidentes e publica alertas para a internet brasileira.Site oficial ↗
- ACSC — AustráliaSem fonte de dados identificada — informativoAustralian Cyber Security Centre, parte do Australian Signals Directorate. Publica alertas, mas recusa a recolha automática.Site oficial ↗
- CERT-In — ÍndiaSem fonte de dados identificada — informativoEquipa nacional de resposta a incidentes; obriga as organizações a notificar incidentes em seis horas. Não encontrámos um canal de dados público.Site oficial ↗
- FSTEC / BDU — RússiaSem fonte de dados identificada — informativoServiço Federal de Controlo Técnico e de Exportação. Regula a proteção técnica da informação, certifica produtos de segurança e define requisitos para infraestruturas de informação críticas. Mantém o BDU, o banco de dados nacional de ameaças e vulnerabilidades. Não encontrámos um canal de dados público.Site oficial ↗
- CNCERT/CC e CNNVD — ChinaSem fonte de dados identificada — informativoO CNCERT/CC coordena a resposta a incidentes e o CNNVD é a base nacional de vulnerabilidades. Não encontrámos um canal de dados público.Site oficial ↗
- Centro Nacional de Cibersegurança — PortugalSem fonte de dados identificada — informativoCentro Nacional de Cibersegurança, que acolhe o CERT.PT. É a autoridade nacional para a cibersegurança e o ponto de contacto para a diretiva NIS2 em Portugal. Não encontrámos um canal de dados público.Site oficial ↗
- AfricaCERT — ÁfricaSem fonte de dados identificada — informativoOrganização regional que coordena as equipas nacionais de resposta africanas. Não encontrámos um canal de dados público.Site oficial ↗
- Convenção de Malabo — União AfricanaSem fonte de dados identificada — informativoConvenção sobre Cibersegurança e Proteção de Dados Pessoais, adotada em 2014 e em vigor desde junho de 2023. É um quadro legal, não uma fonte de dados. Angola não consta da lista de ratificações que consultámos.Site oficial ↗
- APD e INACOM — AngolaSem fonte de dados identificada — informativoA Agência de Proteção de Dados fiscaliza a Lei n.º 22/11; o INACOM regula as comunicações. A Estratégia Nacional de Cibersegurança foi aprovada pelo Decreto Presidencial n.º 256/25, em dezembro. Não identificámos um catálogo nacional de vulnerabilidades.Site oficial ↗
Notícias selecionadas
Sem itens nesta categoria por agora.
