O NVD publicou em 21 de julho de 2026 a CVE-2026-60158, uma vulnerabilidade de controle de acesso no componente Core do Oracle VM VirtualBox 7.2.12. A exploração exige autenticação local e condições difíceis, mas pode permitir criação, exclusão ou alteração não autorizada de dados acessíveis ao VirtualBox e causar uma negação parcial de serviço.

A avaliação CVSS 3.1 informada pelo NVD é 6,4, com impactos de alta integridade e disponibilidade parcial. A referência oficial associada é o alerta trimestral de segurança da Oracle.

Administradores devem conferir a versão instalada, acompanhar a correção do fornecedor e tratar o registro junto ao inventário de ativos e ao processo de gestão de vulnerabilidades.

Fonte e transparência

Fonte original: NVD/NIST

Data de publicação original: 21/07/2026

Status: conteúdo histórico (publicado há mais de 45 dias). Consulte a fonte para atualizações.

O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.