A CISA publicou em 7 de julho de 2026 um alerta informando a inclusão de três novas vulnerabilidades no catálogo Known Exploited Vulnerabilities. As entradas confirmadas no JSON oficial do KEV são CVE-2026-55255, falha de autorização no Langflow; CVE-2026-56290, controle de acesso inadequado no Joomlack Page Builder; e CVE-2026-48282, travessia de caminho no Adobe ColdFusion. Organizações devem priorizar verificação de exposição, aplicação das mitigações dos fornecedores e evidências de exploração, especialmente em ativos expostos à internet.

Fonte e transparência

Fonte original: CISA Alerts

Data de publicação original: 07/07/2026

O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.