Exploração conhecida com uso confirmado de ransomwareCVE-2025-3248 Langflow Langflow
Execução de códigoServiço de identidade
- CVSS
- 9.8
- EPSS
- 100.0%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
JetBrains TeamCity
Limite do arquivoConstrução e entrega
- CVSS
- 7.3
- EPSS
- 100.0%
- KEV
- sim
Pivô caçadorCompare representações de caminho canônico e alternativo com um arquivo controlado. Separe as primitivas de leitura, gravação, extração e execução e não cruze para arquivos host confidenciais.
Ivanti Connect Secure, Policy Secure, and ZTA Gateways
Segurança de memóriaAplicativo empresarial
- CVSS
- 9
- EPSS
- 100.0%
- KEV
- sim
Pivô caçadorConfirme o produto, a compilação, o protocolo acessível e o componente afetado first. Prefira evidências de versão e caminho de código; não reproduza falhas ou corrompa o estado de produção.
Microsoft SharePoint
Execução de códigoAplicativo empresarial
- CVSS
- 8.8
- EPSS
- 100.0%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
Microsoft SharePoint
Injeção de intérpreteAplicativo empresarial
- CVSS
- 9.8
- EPSS
- 100.0%
- KEV
- sim
Pivô caçadorLocalize cada limite do analisador antes de escolher uma sonda. Varie um delimitador ou codificação por vez, use canários não destrutivos e distinga o comportamento do intérprete de erros genéricos.
Exploração conhecida com uso confirmado de ransomwareCVE-2025-5777 Citrix NetScaler ADC and Gateway
Segurança de memóriaBorda da rede
- CVSS
- 9.3
- EPSS
- 100.0%
- KEV
- sim
Pivô caçadorConfirme o produto, a compilação, o protocolo acessível e o componente afetado first. Prefira evidências de versão e caminho de código; não reproduza falhas ou corrompa o estado de produção.
CrushFTP CrushFTP
Limite de identidadeServiço de identidade
- CVSS
- 9.8
- EPSS
- 99.9%
- KEV
- sim
Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.
Microsoft SharePoint
Limite de identidadeServiço de identidade
- CVSS
- 6.5
- EPSS
- 99.9%
- KEV
- sim
Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.
Oracle E-Business Suite
Precisa de classificação manualAplicativo empresarial
- CVSS
- 9.8
- EPSS
- 99.7%
- KEV
- sim
Pivô caçadorComece com o produto afetado, componente acessível, pré-condições, limite de confiança e discriminador não destrutivo mais barato. Não deduza a explorabilidade apenas do rótulo CVE.
Meta React Server Components
Execução de códigoAplicativo empresarial
- CVSS
- 10
- EPSS
- 99.6%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
Fortra GoAnywhere MFT
Execução de códigoAplicativo empresarial
- CVSS
- 10
- EPSS
- 99.6%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
SAP NetWeaver
Limite do arquivoAplicativo empresarial
- CVSS
- 10
- EPSS
- 99.5%
- KEV
- sim
Pivô caçadorCompare representações de caminho canônico e alternativo com um arquivo controlado. Separe as primitivas de leitura, gravação, extração e execução e não cruze para arquivos host confidenciais.
WebPros cPanel & WHM and WP2 (WordPress Squared)
Limite de identidadeCMS e hospedagem
- CVSS
- 9.3
- EPSS
- 98.1%
- KEV
- sim
Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.
Oracle E-Business Suite
Limite de identidadeServiço de identidade
- CVSS
- 7.5
- EPSS
- 97.8%
- KEV
- sim
Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.
SmarterTools SmarterMail
Limite de identidadeServiço de identidade
- CVSS
- 9.3
- EPSS
- 96.3%
- KEV
- sim
Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.
Oracle PeopleSoft Enterprise PeopleTools
Limite de identidadeServiço de identidade
- CVSS
- 9.8
- EPSS
- 95.5%
- KEV
- sim
Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.
Exploração conhecida com uso confirmado de ransomwareCVE-2025-8088 RARLAB WinRAR
Execução de códigoAplicativo empresarial
- CVSS
- 8.4
- EPSS
- 94.6%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
Exploração conhecida com uso confirmado de ransomwareCVE-2026-0257 Palo Alto Networks PAN-OS
Limite de identidadeBorda da rede
- CVSS
- 7.8
- EPSS
- 93.9%
- KEV
- sim
Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.
Exploração conhecida com uso confirmado de ransomwareCVE-2026-1731 BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA)
Execução de códigoServiço de identidade
- CVSS
- 9.9
- EPSS
- 88.6%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
SolarWinds Web Help Desk
Injeção de intérpreteAplicativo empresarial
- CVSS
- 9.8
- EPSS
- 88.3%
- KEV
- sim
Pivô caçadorLocalize cada limite do analisador antes de escolher uma sonda. Varie um delimitador ou codificação por vez, use canários não destrutivos e distinga o comportamento do intérprete de erros genéricos.
SmarterTools SmarterMail
Execução de códigoServiço de identidade
- CVSS
- 9.3
- EPSS
- 87.7%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
Exploração conhecida com uso confirmado de ransomwareCVE-2024-1708 ConnectWise ScreenConnect
Limite do arquivoAplicativo empresarial
- CVSS
- 8.4
- EPSS
- 87.6%
- KEV
- sim
Pivô caçadorCompare representações de caminho canônico e alternativo com um arquivo controlado. Separe as primitivas de leitura, gravação, extração e execução e não cruze para arquivos host confidenciais.
SmarterTools SmarterMail
Execução de códigoAplicativo empresarial
- CVSS
- 10
- EPSS
- 85.5%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
Check Point Security Gateway
Limite de identidadeBorda da rede
- CVSS
- 9.3
- EPSS
- 82.6%
- KEV
- sim
Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.
PaperCut NG/MF
Limite de identidadeServiço de identidade
- CVSS
- 8.2
- EPSS
- 77.4%
- KEV
- sim
Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.
SonicWall SMA1000 Appliances
Execução de códigoAplicativo empresarial
- CVSS
- 7.2
- EPSS
- 76.3%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
SonicWall SMA1000 Appliances
Limite de solicitaçãoAplicativo empresarial
- CVSS
- 10
- EPSS
- 74.2%
- KEV
- sim
Pivô caçadorMapeie análise de URL, redirecionamento, DNS, proxy e controles de destino como portas separadas. Use um endpoint de retorno de chamada próprio e um controle de destino negativo quando o programa permitir testes de busca no lado do servidor.
Exploração conhecida, uso de ransomware desconhecidoCVE-2017-7921 Hikvision Multiple Products
Limite de identidadeServiço de identidade
- CVSS
- 9.8
- EPSS
- 100.0%
- KEV
- sim
Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.
Linux Kernel
Limite de identidadeAplicativo empresarial
- CVSS
- 7.8
- EPSS
- 99.9%
- KEV
- sim
Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.
Ivanti Sentry
Execução de códigoAplicativo empresarial
- CVSS
- 10
- EPSS
- 99.9%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
Craft CMS Craft CMS
Execução de códigoAplicativo empresarial
- CVSS
- 10
- EPSS
- 99.8%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
Exploração conhecida, uso de ransomware desconhecidoCVE-2026-8037 Progress LoadMaster
Execução de códigoAplicativo empresarial
- CVSS
- 9.6
- EPSS
- 99.3%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
Adobe ColdFusion
Execução de códigoAplicativo empresarial
- CVSS
- 10
- EPSS
- 99.2%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
Exploração conhecida, uso de ransomware desconhecidoCVE-2008-4250 Microsoft Windows
Segurança de memóriaAplicativo empresarial
- CVSS
- 9.8
- EPSS
- 98.8%
- KEV
- sim
Pivô caçadorConfirme o produto, a compilação, o protocolo acessível e o componente afetado first. Prefira evidências de versão e caminho de código; não reproduza falhas ou corrompa o estado de produção.
n8n n8n
Execução de códigoAplicativo empresarial
- CVSS
- 10
- EPSS
- 98.0%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
Roundcube Webmail
Execução de códigoServidor e estrutura
- CVSS
- 9.9
- EPSS
- 97.7%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
Omnissa Workspace One UEM
Limite de identidadeServiço de identidade
- CVSS
- 7.5
- EPSS
- 97.4%
- KEV
- sim
Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.
Apache ActiveMQ
Execução de códigoServidor e estrutura
- CVSS
- 8.8
- EPSS
- 97.2%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
Splunk Enterprise
Limite de identidadeServiço de identidade
- CVSS
- 9.8
- EPSS
- 96.9%
- KEV
- sim
Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.
Marimo Marimo
Execução de códigoAplicativo empresarial
- CVSS
- 9.3
- EPSS
- 96.6%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
Langflow Langflow
Execução de códigoServiço de identidade
- CVSS
- 9.3
- EPSS
- 96.2%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
Laravel Livewire
Execução de códigoAplicativo empresarial
- CVSS
- 9.2
- EPSS
- 95.8%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
WordPress Core
Execução de códigoCMS e hospedagem
- CVSS
- 9.8
- EPSS
- 95.6%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
Fortinet FortiClient EMS
Injeção de intérpreteBorda da rede
- CVSS
- 9.1
- EPSS
- 94.1%
- KEV
- sim
Pivô caçadorLocalize cada limite do analisador antes de escolher uma sonda. Varie um delimitador ou codificação por vez, use canários não destrutivos e distinga o comportamento do intérprete de erros genéricos.
Exploração conhecida, uso de ransomware desconhecidoCVE-2024-7399 Samsung MagicINFO 9 Server
Limite do arquivoAplicativo empresarial
- CVSS
- 8.8
- EPSS
- 91.9%
- KEV
- sim
Pivô caçadorCompare representações de caminho canônico e alternativo com um arquivo controlado. Separe as primitivas de leitura, gravação, extração e execução e não cruze para arquivos host confidenciais.
Exploração conhecida, uso de ransomware desconhecidoCVE-2010-0249 Microsoft Internet Explorer
Segurança de memóriaAplicativo empresarial
- CVSS
- 8.8
- EPSS
- 91.9%
- KEV
- sim
Pivô caçadorConfirme o produto, a compilação, o protocolo acessível e o componente afetado first. Prefira evidências de versão e caminho de código; não reproduza falhas ou corrompa o estado de produção.
Cisco Catalyst SD-WAN
Limite de identidadeServiço de identidade
- CVSS
- 10
- EPSS
- 91.5%
- KEV
- sim
Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.
Fortinet FortiSandbox
Execução de códigoBorda da rede
- CVSS
- 9.1
- EPSS
- 91.2%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.
JoomShaper SP Page Builder
Precisa de classificação manualServidor e estrutura
- CVSS
- 10
- EPSS
- 88.1%
- KEV
- sim
Pivô caçadorComece com o produto afetado, componente acessível, pré-condições, limite de confiança e discriminador não destrutivo mais barato. Não deduza a explorabilidade apenas do rótulo CVE.
Ubiquiti UniFi OS
Execução de códigoAplicativo empresarial
- CVSS
- 10
- EPSS
- 87.0%
- KEV
- sim
Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.