Threats
O CNCS emitiu vários alertas para vulnerabilidades críticas em SonicWall, WordPress, Fortinet, Joomla, SAP, Palo Alto Networks e 7-Zip
21/07/2026
|
O Centro Nacional de Cibersegurança emitiu um conjunto de alertas relativos a vulnerabilidades críticas em soluções amplamente utilizadas por empresas e organizações. Entre os casos mais urgentes estão duas falhas zero day nos appliances SonicWall SMA 1000 Series, já exploradas em conjunto para executar código remotamente. As vulnerabilidades CVE-2026-15409 e CVE-2026-15410 afetam os modelos SMA6210, SMA7210 e SMA8200v, utilizados como gateways de acesso remoto e SSL VPN. A primeira falha permite a um atacante não autenticado forçar o equipamento a realizar pedidos para destinos não previstos. A segunda possibilita a injeção de código por um utilizador autenticado como administrador. Encadeadas, permitem executar comandos remotamente no appliance. A SonicWall confirmou vários casos de exploração em ambiente real. O comprometimento destes equipamentos pode permitir acesso à rede interna, interceção de sessões VPN e utilização do gateway como ponto de entrada para novas intrusões. O CNCS recomenda a instalação imediata das versões 12.4.3-03453 ou 12.5.0-02835, ou posteriores. A atualização, porém, não é considerada suficiente: as organizações devem realizar uma análise forense e, perante indícios de comprometimento, reinstalar o appliance, alterar palavras-passe e repor os tokens de autenticação TOTP. WordPress vulnerável a ataque sem autenticaçãoO organismo alerta também para duas vulnerabilidades no WordPress que podem ser encadeadas para obter execução remota de código sem autenticação. A cadeia combina uma falha de injeção de SQL, identificada como CVE-2026-60137, com uma vulnerabilidade de confusão de rotas na API REST, registada como CVE-2026-63030. Em conjunto, permitem extrair dados, criar contas de administrador e comprometer o servidor. São afetadas várias versões dos ramos 6.8, 6.9, 7.0 e 7.1 beta. O CNCS recomenda a atualização para as versões 6.8.6, 6.9.5, 7.0.2 ou 7.1 beta2, ou posteriores, bem como a revisão dos registos, utilizadores e plugins instalados. FortiSandbox exposto a execução de comandosDois alertas distintos dizem respeito ao Fortinet FortiSandbox. As vulnerabilidades CVE-2026-39808 e CVE-2026-25089 permitem a atacantes remotos e não autenticados executar comandos através de API ou da interface Web. As falhas podem resultar no comprometimento total do appliance. Como o FortiSandbox analisa ficheiros e endereços suspeitos e partilha os resultados com outras soluções Fortinet, um atacante pode tentar manipular esses veredictos ou utilizar o equipamento para movimento lateral. As organizações devem atualizar para o FortiSandbox 4.4.9 ou 5.0.6, conforme o ramo instalado, e restringir as interfaces de gestão a redes internas de confiança. Extensões Joomla sob ataqueO CNCS identificou ainda falhas críticas nas extensões iCagenda e Balbooa Forms para Joomla. Em ambos os casos, a validação insuficiente dos anexos permite que atacantes não autenticados carreguem ficheiros PHP para diretórios públicos e executem código no servidor. A vulnerabilidade do iCagenda, CVE-2026-48939, encontra-se sob exploração ativa em campanhas automatizadas. Devem ser instaladas as versões 4.0.8 ou 3.9.15. No Balbooa Forms, a correção está disponível na versão 2.4.1. O CNCS recomenda também a procura de ficheiros PHP não autorizados nas pastas de anexos e a análise dos registos em busca de pedidos HTTP POST suspeitos. Palo Alto, SAP e 7-Zip também afetadosNo PAN-OS da Palo Alto Networks, a vulnerabilidade CVE-2026-0288 afeta o componente User-ID Terminal Server Agent e pode provocar negação de serviço ou, potencialmente, execução remota de código. Apenas estão em risco os dispositivos com este agente configurado, devendo o respetivo acesso ser limitado a endereços internos. No SAP NetWeaver Application Server ABAP, a CVE-2026-44747 permite que um utilizador autenticado com poucos privilégios provoque corrupção de memória, com impacto na confidencialidade, integridade e disponibilidade. A correção exige a aplicação da SAP Security Note 3747367. Por fim, o CNCS recomenda a atualização do 7-Zip para a versão 26.02 ou posterior. A vulnerabilidade CVE-2026-14266 pode ser explorada através de um ficheiro XZ manipulado, permitindo executar código com os privilégios do utilizador que abrir o arquivo. |